aboutsummaryrefslogtreecommitdiffstats
path: root/portuguese/security/2003/dsa-351.wml
blob: 77055ca4cabd66c73af8a1bddaaaf5dfe4a4f2e4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
#use wml::debian::translation-check translation="0c51b8ff34c17868bd2f86ac91fef7abc581e1e9"
<define-tag description>cross-site scripting</define-tag>
<define-tag moreinfo>
<p>O ID de sessão transparente do pacote php4 não trata
adequadamente a entrada fornecida pelo usuário antes de inserir
na página HTML gerada. Um atacante pode usar esta vulnerabilidade
para executar scripts embutidos no contexto das páginas.</p>

<p>Na atual distribuição estável (woody) este problema foi corrigido na
versão 4:4.1.2-6woody3.</p>

<p>Na distribuição instável (sid) este problema será corrigido em breve.
Veja o bug Debian <a href="https://bugs.debian.org/200736">#200736</a>.</p>

<p>Nós recomendamos que você atualize seus pacotes php4.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-351.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy