منتديات بنت ابوي

اعلن معنا شات دليل دردشات دردشة صوتية شات صوتي منتديات شات كتابي

 

 

شات صوتي

شات كتابي

العاب

العاب بنات

شات الغلا


آلاهدآئـــآت

العودة   منتديات شات بنت ابوي > المنتديات الترفيهية > english forum

english forum ABC Message Board, Learning English Forum, Topic List, Are you learning English


إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
قديم منذ /02-15-2010, 07:33 PM   #1 (permalink)

|[ عضـٍـٍـٍو مبـٍـٍـٍـٍدع]|

محمود حسونة غير متواجد حالياً

 رقم المستوى : 16402
 تاريخ التسجيل : Dec 2009
 المشآركآت : 653

افتراضي All Horde Passwd users should upgrade to the latest v


Multiple vulnerabilities have been discovered in Horde and two modules,
allowing for the execution of arbitrary code, information disclosure, or
Cross-Site ******ing.


Background


Horde is a *** application framework written in PHP. Horde IMP, the
"Internet Messaging Program", is a ***mail module and Horde Passwd is a
password changing module for Horde.


Affected Packages

Package: www-apps/horde
Vulnerable: < 3.3.4
Unaffected: >= 3.3.4
Architectures: All supported architectures

Package: www-apps/horde-imp
Vulnerable: < 4.3.4
Unaffected: >= 4.3.4
Architectures: All supported architectures

Package: www-apps/horde-passwd
Vulnerable: < 3.1.1
Unaffected: >= 3.1.1
Architectures: All supported architectures


De******ion


Multiple vulnerabilities have been discovered in Horde:

  • Gunnar Wrobel reported an input sanitation and directory traversal
    flaw in framework/Image/Image.php, related to the "Horde_Image driver
    name" (CVE-2009-0932).
  • Gunnar Wrobel reported that data sent
    to horde/services/portal/cloud_search.php is not properly sanitized
    before used in the output (CVE-2009-0931).
  • It was reported
    that data sent to framework/****_Filter/Filter/xss.php is not properly
    sanitized before used in the output (CVE-2008-5917).

Horde Passwd: David Wharton reported that data sent via the "backend"
parameter to passwd/main.php is not properly sanitized before used in
the output (CVE-2009-2360).

Horde IMP: Gunnar Wrobel reported that data sent to smime.php, pgp.php,
and message.php is not properly sanitized before used in the output
(CVE-2009-0930).


Impact


A remote authenticated attacker could exploit these vulnerabilities to
execute arbitrary PHP files on the server, or disclose the ******* of
arbitrary files, both only if the file is readable to the *** server. A
remote authenticated attacker could conduct Cross-Site ******ing
attacks. NOTE: Some Cross-Site ******ing vectors are limited to the
usage of Microsoft Internet Explorer.


Workaround


There is no known workaround at this time.


Resolution


All Horde users should upgrade to the latest version:
Code: # emerge --sync
# emerge --ask --oneshot --verbose ">=www-apps/horde-3.3.4"
All Horde IMP users should upgrade to the latest version:
Code: # emerge --sync
# emerge --ask --oneshot --verbose ">=www-apps/horde-imp-4.3.4"
All Horde Passwd users should upgrade to the latest version:
Code: # emerge --sync
# emerge --ask --oneshot --verbose ">=www-apps/horde-passwd-3.1.1"

 

آخر مواضيعي 0 Truly Epic
0 The vulnerabilities allow remote attackers to execute arbitrary code
0 ufmerksamkeit zu bündeln
0 All Horde Passwd users should upgrade to the latest v
0 noticed the explosion of the Gentoo userbase, which

  رد مع اقتباس
قديم منذ /02-18-2010, 01:02 AM   #2 (permalink)

 
الصورة الرمزية عزوف اليل

عزوف اليل غير متواجد حالياً

 رقم المستوى : 14665
 تاريخ التسجيل : Dec 2009
 الاقآمة : S.A
 المشآركآت : 1,394

افتراضي رد: All Horde Passwd users should upgrade to the latest v

يسلموووووووو تقبل مروري
ننتضر جديدك...

 

آخر مواضيعي 0 جواز سفر ... بس والله قهر ...
0 .شــــــــــــــي مـــــهــــــــــم لــــــــــســياحــــــــه...
0 لــنــاحــــدود....بـــيـــن خــفه الــــــدم,وقلة الادب
0 يالله تخيل العالم من غير نساء ......!!
0 هـمـسـات خــالــجـة شـعــوري...

» توقيع .~ عزوف اليل







 

  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
horde , latest , passwd , upgrade , users


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ZNC users should upgrade to the latest versio محمود حسونة english forum 0 02-15-2010 07:32 PM
OpenSSL users should upgrade to the latest version محمود حسونة english forum 0 02-15-2010 07:29 PM
All PHP users should upgrade to the latest version. As PHP is محمود حسونة english forum 0 02-15-2010 07:26 PM
All GnuTLS users should upgrade to the latest version: محمود حسونة english forum 1 01-24-2010 09:37 AM
All libTIFF users should upgrade to the latest version: محمود حسونة english forum 1 01-24-2010 08:38 AM

مسؤول عن المنتدى admin..

مواقع صديقة شات,شات كتابى,العاب اطفال,شات صوتي بنات,مركز تحميل الصور,برامج نت,العاب,العاب بنات السعودية,صوتية,منتديات بنت ابوي,شات بنت ابوي,شات صوتيه,دردشه سعوديه,الشات الكتابي,دردشة كتابية ,دردشة صوتية,العاب اكشن,العاب سيارات,العاب بنات,شات كتابي بنات,



الساعة الآن 07:53 AM.




Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.3.2
جميع الحقوق محفزظة لـ بنت أبوي
vEhdaa 1.1 by NLP ©2009