apache2-worker: Apache 2 "worker" MPM (Multi-Processing Module) ---------------------------------------------------------------------- Datei: apache2-worker-2.2.3-26.ppc.rpm Patchrpm: apache2-worker-2.2.3-26.ppc.patch.rpm Version: 2.2.3-26 Größe: 317 kB Patchgröße: 317 kB Datum: Don 25 Sep 2008 13:40:36 CEST Source: apache2-2.2.3-26.src.rpm Security: Ja ---------------------------------------------------------------------- Beschreibung: Fehlende Gültigkeitsprüfungen von FTP-URLs konnten für Cross-Site-Scripting (XSS) Angriffe über das mod_proxy_ftp Modul ausgenutzt werden (CVE-2008-2939). Fehlende Sicherheitsvorkehrungen konnten für Cross-Site-Request-Forgery (CSRF) Attacken über die mod_proxy_balancer-Schnittstelle ausgenutzt werden (CVE-2007-6420).