pkgsrc-Changes archive

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index][Old Index]

CVS commit: pkgsrc/doc



Module Name:    pkgsrc
Committed By:   wiz
Date:           Fri Sep 25 14:21:47 UTC 2026

Modified Files:
        pkgsrc/doc: pkg-vulnerabilities

Log Message:
doc: update thttpd patterns in vulnerability file


To generate a diff of this commit:
cvs rdiff -u -r1.798 -r1.799 pkgsrc/doc/pkg-vulnerabilities

Please note that diffs are not public domain; they are subject to the
copyright notices on the relevant files.

Modified files:

Index: pkgsrc/doc/pkg-vulnerabilities
diff -u pkgsrc/doc/pkg-vulnerabilities:1.798 pkgsrc/doc/pkg-vulnerabilities:1.799
--- pkgsrc/doc/pkg-vulnerabilities:1.798        Thu Sep 24 16:35:57 2026
+++ pkgsrc/doc/pkg-vulnerabilities      Fri Sep 25 14:21:47 2026
@@ -1,4 +1,4 @@
-# $NetBSD: pkg-vulnerabilities,v 1.798 2026/09/24 16:35:57 taca Exp $
+# $NetBSD: pkg-vulnerabilities,v 1.799 2026/09/25 14:21:47 wiz Exp $
 #
 #FORMAT 1.0.0
 #
@@ -1559,7 +1559,7 @@ gdk-pixbuf<0.22.0nb6      arbitrary-code-exec
 gdk-pixbuf<0.22.0nb6   arbitrary-code-execution        https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3186
 acid-[0-9]*            cross-site-scripting    http://secunia.com/advisories/17552/
 acid-[0-9]*            sql-injection           http://secunia.com/advisories/17552/
-thttpd<2.25bnb4                insecure-temp-files     http://secunia.com/advisories/17454/
+thttpd<2.29nb1         insecure-temp-files     https://nvd.nist.gov/vuln/detail/CVE-2005-3124
 rar-linux<3.5.1                format-string           http://secunia.com/advisories/17524/
 rar-linux<3.5.1                buffer-overflow         http://secunia.com/advisories/17524/
 gaim-encryption<2.39   denial-of-service               https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-4693
@@ -6151,7 +6151,7 @@ tiff<4.0.2                arbitrary-code-execution        htt
 ap{2,22}-modsecurity{,2}<2.6.6 remote-security-bypass          http://secunia.com/advisories/49576/
 apache-roller<5.0.1    cross-site-scripting            http://secunia.com/advisories/49593/
 mini_httpd-[0-9]*      escape-sequence-injection       https://nvd.nist.gov/vuln/detail/CVE-2009-4490
-thttpd-[0-9]*          escape-sequence-injection       https://nvd.nist.gov/vuln/detail/CVE-2009-4491
+thttpd<2.29nb1         escape-sequence-injection       https://nvd.nist.gov/vuln/detail/CVE-2009-4491
 wordpress<3.4.1        multiple-vulnerabilities        http://wordpress.org/news/2012/06/wordpress-3-4-1/
 typo3<4.5.17           cross-site-scripting    https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-003/
 typo3>=4.6.0<4.6.10    cross-site-scripting    https://typo3.org/teams/security/security-bulletins/typo3-core/typo3-core-sa-2012-003/
@@ -18469,7 +18469,7 @@ python36<3.6.0          access-bypass   https://nv
 quagga-[0-9]*          denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2012-5521
 ruby{22,24,25,26}-net-ldap<0.16.2      weak-cryptography       https://nvd.nist.gov/vuln/detail/CVE-2014-0083
 tahoe-lafs<1.8.3       arbitrary-file-deletion https://nvd.nist.gov/vuln/detail/CVE-2011-3617
-thttpd-[0-9]*          denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2012-5640
+thttpd<2.29nb1         denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2012-5640
 vsftpd<2.3.5           privilege-escalation    https://nvd.nist.gov/vuln/detail/CVE-2011-2523
 wide-dhcpv6-[0-9]*     shell-command-injection         https://nvd.nist.gov/vuln/detail/CVE-2011-2717
 xscreensaver<5.14      authentication-bypass   https://nvd.nist.gov/vuln/detail/CVE-2011-2187
@@ -18700,7 +18700,7 @@ matio-[0-9]*    stack-overflow                  https://nv
 matio-[0-9]*   denial-of-service               https://nvd.nist.gov/vuln/detail/CVE-2019-20019
 matio-[0-9]*   stack-overflow                  https://nvd.nist.gov/vuln/detail/CVE-2019-20020
 upx-[0-9]*     heap-overflow                   https://nvd.nist.gov/vuln/detail/CVE-2019-20021
-thttpd-[0-9]*  buffer-underflow                https://nvd.nist.gov/vuln/detail/CVE-2007-0158
+thttpd<2.29nb1 buffer-underflow                https://nvd.nist.gov/vuln/detail/CVE-2007-0158
 upx-[0-9]*     denial-of-service               https://nvd.nist.gov/vuln/detail/CVE-2019-20051
 upx-[0-9]*     denial-of-service               https://nvd.nist.gov/vuln/detail/CVE-2019-20053
 libsixel<1.8.5 denial-of-service               https://nvd.nist.gov/vuln/detail/CVE-2019-20056



Home | Main Index | Thread Index | Old Index