blob: f38a64c61b5efe475ee99eef3cfd26d1e4f3c2d8 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
|
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Alexander Reshetov"
<define-tag description>некоторые уязвимости</define-tag>
<define-tag moreinfo>
<p>В mailman, программе для организации почтовых рассылок, управляемой
через веб-интерфейс, были обнаружены две уязвимости межсайтового скриптинга.
Это даёт возможность злоумышленнику получать куки сессий, добавляя код JavaScript
в сообщения подтверждения (<a href="https://security-tracker.debian.org/tracker/CVE-2011-0707">CVE-2011-0707</a>) и в интерфейс администрирования рассылки
(<a href="https://security-tracker.debian.org/tracker/CVE-2010-3089">CVE-2010-3089</a>; только прошлый стабильный дистрибутив).</p>
<p>Для прошлого стабильного дистрибутива (Lenny) эта проблема исправлена
в версии 1:2.1.11-11+lenny2.</p>
<p>Для стабильного дистрибутива (Squeeze) эта проблема исправлена
в версии 1:2.1.13-5. 1:2.1.13-5.</p>
<p>Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема
исправлена в версии 1:2.1.14-1.</p>
<p>Мы рекомендуем вам обновить пакеты mailman.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2170.data"
|