aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2006/dsa-1241.wml
blob: 328cfb0b953b83fca93ae7e88ca6c21278a0f098 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="1473c6ce0855137c841ad4c9ea87334689af4bba" maintainer="Lev Lamberov"
<define-tag description>межсайтовый скриптинг</define-tag>
<define-tag moreinfo>
<p>Мартейн Бринкерс обнаружил межсайтовый скриптинг в
параметре mailto у webmail.php, параметрах session и delete_draft
у compose.php, а также из-за проблемы в фильтре
magicHTML. Злоумышленник может использовать эти уязвимости для выполнения кода
на языке JavaScript в пользовательской сессии webmail. </p>

<p>Кроме того, для Internet Explorer &lt;= 5 добавлено временное решение: IE пытается
определить MIME-тип вложений на основе содержимого, а не отправленного
заголовка MIME. Вложения могут выглядеть как 'безопасные' JPEG-файлы, но фактически
они могут содержать HTML, который будет отрисован Internet Explorer.</p>

<p>В стабильном выпуске (sarge) эти проблемы были исправлены в
версии 2:1.4.4-10.</p>

<p>В готовящемся стабильном выпуске (etch) эти проблемы были исправлены
в версии 2:1.4.9a-1.</p>

<p>В нестабильном выпуске (sid) эти проблемы были исправлены в
версии 2:1.4.9a-1.</p>

<p>Рекомендуется обновить пакет squirrelmail.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2006/dsa-1241.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy