aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-351.wml
blob: 840b7ad3b3ac94f7aa0edd936904eca6c13917a4 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="0c51b8ff34c17868bd2f86ac91fef7abc581e1e9"
<define-tag description>перекрёстные между сайтами скрипты</define-tag>
<define-tag moreinfo>
<p>Код поддержки прозрачного идентификатора сессии в пакете php4
не экранирует правильно вводимый пользователем текст перед вставкой
его в сгенерированную страницу HTML. Нападающий может использовать
эту уязвимость для выполнения встроенных скриптов в контексте
сгенерированной страницы.</p>

<p>В стабильном дистрибутиве (woody) эта проблема исправлена
в версии 4:4.1.2-6woody3.</p>

<p>В нестабильном дистрибутиве (sid) эта проблема будет исправлена
в ближайшее время. См. сообщение об ошибке Debian <a
href="https://bugs.debian.org/200736">200736</a>.</p>

<p>Мы рекомендуем вам обновить пакет php4.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-351.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy