aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2008/dsa-1470.wml
blob: 3e81eb02edbebea4507ec919b4ff45c7f358d5d4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
<define-tag description>Fehlende Eingabebereinigung</define-tag>
<define-tag moreinfo>
<p>Ulf Härnhammar entdeckte, dass der HTML-Filter des
Horde-Web-Anwendungs-Frameworks eine unzureichende Eingabebereinigung
durchführt, was zur Löschung von E-Mails führen kann, falls ein Benutzer
ausgetrickst wird, eine missgestaltete E-Mail innerhalb des Imp-Clients
zu betrachten.</p>

<p>Diese Aktualisierung enthält auch zurückportierte Fehlerkorrekturen
für den Site-übergreifenden Skripting-Filter und die Benutzerverwaltungs-API
der letzten Horde-Version 3.1.6.</p>

<p>Die alte Stable-Distribution (Sarge) ist nicht betroffen. Eine
Aktualisierung auf Etch wird jedoch empfohlen.</p>

<p>Für die Stable-Distribution (Etch) wurde dieses Problem in Version
3.1.3-4etch2 behoben.</p>

<p>Wir empfehlen Ihnen, Ihr horde3-Paket zu aktualisieren.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1470.data"
# $Id$
#use wml::debian::translation-check translation="d9fdc7911d30dec8a421580b7df64ba3c920f6a1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy