gitweb security hole (CVE-2010-3906)

Поиск
Список
Период
Сортировка
От Tom Lane
Тема gitweb security hole (CVE-2010-3906)
Дата
Msg-id 23994.1294085267@sss.pgh.pa.us
обсуждение исходный текст
Ответы Re: gitweb security hole (CVE-2010-3906)  (Magnus Hagander <magnus@hagander.net>)
Список pgsql-www
Just read this on the Fedora update feed:

> Update to 1.7.3.4 release which fixes various issues, notably:
> 
> * cross-site scripting (XSS) flaw was found in the web interface of Git distributed revision control system. A remote
attackercould use this flaw to execute arbitrary HTML or scripting code by providing a certain URL with
specially-craftedvalues of f and fp variables. (CVE-2010-3906)
 

Not sure if that impacts the PG gitweb server, but seems like it merits
prompt investigation.
        regards, tom lane


В списке pgsql-www по дате отправления:

Предыдущее
От: char101
Дата:
Сообщение: Re: missing manual
Следующее
От: Magnus Hagander
Дата:
Сообщение: Re: gitweb security hole (CVE-2010-3906)