aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2003/dsa-371.wml
blob: 26dc3dd96cd9cbea93e7b0ddef160fdf556a4bcb (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
#use wml::debian::translation-check translation="54f5d94e40c0797dddde79c02f79ebd75aa77afc"
<define-tag description>перекрёстные между сайтами скрипты</define-tag>
<define-tag moreinfo>
<p>Обнаружена уязвимость к скриптам, перекрёстным между сайтами
в функции start_form() в CGI.pm. Эта функция выводит заданные пользователем
данные в атрибут действия элемента формы, не обрабатывая их надлежащим
образом, позволяя удалённому пользователю выполнить произвольный web-скрипт
в контексте сгенерированной страницы. Любая программа, использующая
эту функцию модуля CGI.pm, также может быть затронута.</p>

<p>В текущем стабильном дистрибутиве (woody) эта проблема исправлена
в версии 5.6.1-8.3.</p>

<p>В нестабильном дистрибутиве (sid) эта проблема исправлена
в версии 5.8.0-19.</p>

<p>Мы рекомендуем вам обновить пакет perl.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-371.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy