MGASA-2017-0449
Dashboard / Vulnerabilities / MGASA-2017-0449
Summary: Updated deluge packages fix security vulnerability
Details: The WebUI component in Deluge before 1.3.15 contains a directory traversal vulnerability involving a request in which the name of the render file is not associated with any template file(CVE-2017-9031). Updated deluge package adds systemd services required to autostart deluge daemon and web services. Note that these services not enabled by default.
References: https://advisories.mageia.org/MGASA-2017-0449.html, https://bugs.mageia.org/show_bug.cgi?id=20895, http://openwall.com/lists/oss-security/2017/05/18/9, https://www.debian.org/security/2017/dsa-3856
Affected packages
Package
Name: deluge
Purl: pkg:rpm/mageia/deluge?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
