blob: 6d04e99337e8254cd4f6b14dd5269f59df62e4e7 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
|
#use wml::debian::translation-check translation="dded74bdb5a7f523a2ca6c87c19922eb9e9a773c"
<define-tag description>複数の脆弱性</define-tag>
<define-tag moreinfo>
<p>Nahuel Grisolia さんにより、ウェブベースのグループウェア Egroupware
に二つの欠陥が発見されました。内蔵スペルチェッカに入力のサニタイズが
漏れているため、任意のコマンド実行の可能性があることと、ログインペー
ジに発見されたクロスサイトスクリプティング攻撃を許す欠陥です。</p>
<p>安定版 (stable) ディストリビューション (lenny) では、これらの問題は
バージョン 1.4.004-2.dfsg-4.2 で修正されています。</p>
<p>次期安定版 (squeeze) には egroupware パッケージは収録されていません。</p>
<p>直ぐに egroupware パッケージをアップグレードすることを勧めます。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2013.data"
# $Id$
|