Уязвимость CVE-2011-4612: Информация

Описание

icecast before 2.3.3 allows remote attackers to inject control characters such as newlines into the error loc (error.log) via a crafted URL.

Важность: MEDIUM (5,0)

Опубликовано: 20 ноября 2012 г.
Изменено: 9 сентября 2021 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
icecastsisyphus2.4.3-alt12.4.4-alt2ALT-PU-2018-1067-1198428Исправлено
icecastp102.4.3-alt12.4.4-alt2ALT-PU-2018-1067-1198428Исправлено
icecastp92.4.3-alt12.4.4-alt1ALT-PU-2018-1067-1198428Исправлено
icecastp82.4.3-alt0.M80P.12.4.3-alt0.M80P.1ALT-PU-2018-2245-1211966Исправлено
icecastc10f12.4.3-alt12.4.4-alt2ALT-PU-2018-1067-1198428Исправлено
icecastc9f22.4.3-alt12.4.4-alt1ALT-PU-2018-1067-1198428Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
http://www.icecast.org/
  • Patch
  • Vendor Advisory
FEDORA-2012-16130
  • Third Party Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=768176
  • Issue Tracking
FEDORA-2012-16147
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:xiph:icecast:*:*:*:*:*:*:*:*
      End including
      2.3.2