aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2006/dsa-1241.wml
blob: a1c85fe3e2fe54903067843a0ef89b0f2d3019f5 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
<define-tag description>udførelse af skripter på tværs af websteder</define-tag>
<define-tag moreinfo>
<p>Martijn Brinkers har opdaget en sårbarhed i forbindelse med udførelse af 
skripter tværs af websteder (cross-site scripting) i mailto-parameteret i 
webmail.php, parametrene session og delete_draft i compose.php og gennem en 
begræsning i filteret magicHTML.  En angriber kunne misbruge disse sårbarheder 
til at udføre ondsindet JavaScript i brugerens webmail-session.</p>

<p>Der er også udviklet en omgåelse af et problem i versioner af Internet 
Explorer mindre end eller lig med 5:  Internet Explorer prøver at gætte 
vedhæftelsers MIME-type baseret på indholdet, ikke den modtagne MIME.  
Vedhæftelser kunne udgive sig for at være "harmløse" JPEG-filer, mens de i
virkeligheden var HTML som Internet Explorer kunne fortolke.</p>

<p>I den stabile distribution (sarge) er disse problemer rettet i
version 2:1.4.4-10.</p>

<p>I den kommende stabile distribution (etch) er disse problemer rettet
i version 2:1.4.9a-1.</p>

<p>I den ustabile distribution (sid) er disse problemer rettet i
version 2:1.4.9a-1.</p>

<p>Vi anbefaler at du opgraderer din squirrelmail-pakke.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1241.data"
#use wml::debian::translation-check translation="1473c6ce0855137c841ad4c9ea87334689af4bba" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy