aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2003/dsa-351.wml
blob: 836e157474ed592493ab50e5eaac035f392f7c72 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
#use wml::debian::translation-check translation="0c51b8ff34c17868bd2f86ac91fef7abc581e1e9" mindelta="1"
<define-tag description>serveröverskridande skriptproblem</define-tag>
<define-tag moreinfo>
<p>
Den transparenta sessions-id-funktionen i php4-paketet ersätter inte farliga
tecken korrekt i indata från användare innan de sätts in i den genererade
HTML-sidan.
En angripare kunde använda denna sårbarhet för att exekvera inbäddade skript i
den genererade sidans kontext.
</p>

<p>
För den stabila utgåvan (Woody) har detta problem rättats i version
4:4.1.2-6woody3.
</p>

<p>
För den instabila utgåvan (Sid) kommer detta problem rättas inom kort.
Se Debians <a href="https://bugs.debian.org/200736">felrapport 200736</a>.
</p>

<p>Vi rekommenderar att ni uppgraderar ert php4-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2003/dsa-351.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy