~ubuntu-branches/debian/squeeze/apache2/squeeze

Viewing all changes in revision 37.

  • Committer: Package Import Robot
  • Author(s): Stefan Fritsch
  • Date: 2012-04-01 00:20:48 UTC
  • Revision ID: package-import@ubuntu.com-20120401002048-cytyquawtm9me64e
Tags: 2.2.16-6+squeeze7
CVE-2012-0216: Remove "Alias /doc /usr/share/doc" from the default virtual
hosts' config files.
If scripting modules like mod_php or mod_rivet are enabled on systems
where either 1) some frontend server forwards connections to an apache2
backend server on the localhost address, or 2) the machine running
apache2 is also used for web browsing, this could allow a remote
attacker to execute example scripts stored under /usr/share/doc.
Depending on the installed packages, this could lead to issues like cross
site scripting, code execution, or leakage of sensitive data.

expand all expand all

Show diffs side-by-side

added added

removed removed

Lines of Context: