aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2011/dsa-2170.wml
blob: f38a64c61b5efe475ee99eef3cfd26d1e4f3c2d8 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
#use wml::debian::translation-check translation="b128ca5f062ffd92dfde8a7b5888d4e87ec075f2" maintainer="Alexander Reshetov"
<define-tag description>некоторые уязвимости</define-tag>
<define-tag moreinfo>
<p>В mailman, программе для организации почтовых рассылок, управляемой
через веб-интерфейс, были обнаружены две уязвимости межсайтового скриптинга. 
Это даёт возможность злоумышленнику получать куки сессий, добавляя код JavaScript
в сообщения подтверждения (<a href="https://security-tracker.debian.org/tracker/CVE-2011-0707">CVE-2011-0707</a>) и в интерфейс администрирования рассылки
(<a href="https://security-tracker.debian.org/tracker/CVE-2010-3089">CVE-2010-3089</a>; только прошлый стабильный дистрибутив).</p>

<p>Для прошлого стабильного дистрибутива (Lenny) эта проблема исправлена
в версии 1:2.1.11-11+lenny2.</p>

<p>Для стабильного дистрибутива (Squeeze) эта проблема исправлена
в версии 1:2.1.13-5. 1:2.1.13-5.</p>

<p>Для тестируемого (Wheezy) и нестабильного (Sid) дистрибутивов эта проблема
исправлена в версии 1:2.1.14-1.</p>

<p>Мы рекомендуем вам обновить пакеты mailman.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2011/dsa-2170.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy