aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2010/dsa-2067.wml
blob: 4b5e52b5f35e6d49387bc93a0b143c3ad3fd93c9 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Lev Lamberov"
<define-tag description>несколько уязвимостей</define-tag>
<define-tag moreinfo>
<p>В mahara, электронном портфолио, веб-блоге и программе для построения резюме,
было обнаружено несколько уязвимостей. Эти уязвимости определены следующими
идентификаторами проекта Common Vulnerabilities and Exposures:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-1667">CVE-2010-1667</a>

    <p>На многих страницах выполняется недостаточная очистка входных данных, что делает их
    уязвимыми к межсайтовому скриптингу.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-1668">CVE-2010-1668</a>

    <p>У многих форм отсутствует защита от подделки межсайтовых запросов,
    что делает их уязвимыми.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-1670">CVE-2010-1670</a>

    <p>Грегор Анзель обнаружил, что можно случайно настроить mahara так, что
    можно будет получить доступ к учётной записи другого пользователя
    без ввода пароля.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2010-2479">CVE-2010-2479</a>

    <p>В HTML Purifier, копия которого содержится в пакете mahara, были
    обнаружены определённые уязвимости, приводящие к межсайтовому
    скриптингу в Internet Explorer.</p></li>

</ul>

<p>В стабильном выпуске (lenny) эти проблемы были исправлены в
версии 1.0.4-4+lenny6.</p>

<p>В тестируемом выпуске (squeeze) эти проблемы будут исправлены позже.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 1.2.5.</p>


<p>Рекомендуется обновить пакеты mahara.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2067.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy