diff options
author | Jean-Pierre Giraud <jean-pierregiraud@neuf.fr> | 2020-05-05 18:12:53 +0200 |
---|---|---|
committer | Jean-Pierre Giraud <jean-pierregiraud@neuf.fr> | 2020-05-05 18:12:53 +0200 |
commit | 86c03d7f373483438661cc2da3886d638ad18a44 (patch) | |
tree | 891486e3695159a44741c75989e371654e73dbad /french | |
parent | 8ab31ac43bcac83c890d8712d36a7213557d4649 (diff) |
(fr) DSA 4674, initial translation
Diffstat (limited to 'french')
-rw-r--r-- | french/security/2020/dsa-4674.wml | 27 |
1 files changed, 27 insertions, 0 deletions
diff --git a/french/security/2020/dsa-4674.wml b/french/security/2020/dsa-4674.wml new file mode 100644 index 00000000000..83c2b909660 --- /dev/null +++ b/french/security/2020/dsa-4674.wml @@ -0,0 +1,27 @@ +#use wml::debian::translation-check translation="d99c4fdf000143f5ceb1f98cf8f1c00088b2c7aa" maintainer="Jean-Pierre Giraud" +<define-tag description>Mise à jour de sécurité</define-tag> +<define-tag moreinfo> +<p>roundcube, une solution web de messagerie personnalisable et basée sur +AJAX pour les serveurs IMAP, ne traitait pas correctement le nettoyage des +requêtes. Cela pourrait permettre à un attaquant distant de réaliser soit +une contrefaçon de requête intersite (CSRF) forçant la déconnexion d'un +utilisateur authentifié, soit une attaque par script intersite (XSS) menant +à l'exécution de code arbitraire.</p> + +<p>Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés +dans la version 1.2.3+dfsg.1-4+deb9u4.</p> + +<p>Pour la distribution stable (Buster), ces problèmes ont été corrigés +dans la version 1.3.11+dfsg.1-1~deb10u1.</p> + +<p>Nous vous recommandons de mettre à jour vos paquets roundcube.</p> + +<p>Pour disposer d'un état détaillé sur la sécurité de roundcube, veuillez +consulter sa page de suivi de sécurité à l'adresse : +<a href="https://security-tracker.debian.org/tracker/roundcube">\ +https://security-tracker.debian.org/tracker/roundcube</a>.</p> +</define-tag> + +# do not modify the following line +#include "$(ENGLISHDIR)/security/2020/dsa-4674.data" +# $Id: $ |