aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2006/dsa-1066.wml
blob: bd97c8d71c9f80ba9a7ffa07f4051f1de534b7af (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="21886a4e9fcb635830b5b055a2ff5e6439ac9c6a"
<define-tag description>入力に対するサニタイジングの欠落</define-tag>
<define-tag moreinfo>
<p>ウェブベースの掲示版プログラム phpbb2 で、"Font Colour 3"
($theme['fontcolor3'] 変数) で渡された設定値のサニタイズ処理が不十分なために、
管理者権限で注入したコードの実行が可能であることが発見されました。</p>

<p>前安定版ディストリビューション (oldstable、コードネーム woody)
は、phpbb2 パッケージを含んでいません。</p>

<p>安定版ディストリビューション (stable、コードネーム sarge)
では、この問題はバージョン 2.0.13+1-6sarge3 で修正されています。</p>

<p>不安定版ディストリビューション (unstable、コードネーム sid)
では、この問題は近く修正される予定です。</p>

<p>phpbb2 パッケージのアップグレードをお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1066.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy