aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2009/dsa-1937.wml
blob: 41d5f1be1f3372eca6bc16c6cc072931cd9f757a (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="6a3df30d9d68970fc8f1cffd3c3ad8a2b7beb637" maintainer="Lev Lamberov"
<define-tag description>недостаточная очистка ввода</define-tag>
<define-tag moreinfo>

<p>Было обнаружено, что gforge, инструмент совместной разработки, уязвим
к межсайтовому скриптингу через параметр helpname. Помимо
исправления указанной проблеме в данном обновлении добавляется дополнительная очистка
входных данных. Тем не менее, векторы атаки не известны.</p>


<p>В предыдущем стабильном выпуске (etch) эти проблемы были исправлены в
версии 4.5.14-22etch12.</p>

<p>В стабильном выпуске (lenny) эти проблемы были исправлены в
версии 4.7~rc2-7lenny2.</p>

<p>В тестируемом (squeeze) и нестабильном
(sid) выпусках эти проблемы были исправлена в версии 4.8.1-3.</p>


<p>Рекомендуется обновить пакеты gforge.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2009/dsa-1937.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy