aboutsummaryrefslogtreecommitdiffstats
path: root/japanese/security/2007/dsa-1429.wml
blob: d11161d59487ad98193137ef1ca4afb9df39a6ec (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="6932e50648bb9fcbcbe5ae1507aa6aa11f899eb0"
<define-tag description>クロスサイトスクリプティング</define-tag>
<define-tag moreinfo>
<p>Michael Skibbe さんにより、イントラネットや小規模のインターネット環境で用
いる WWW サーチシステム htdig が才知スクリプトに投入する値を適切にクオー
ト処理をおこなっていないため、リモートの攻撃者が特殊な形式のリンクを用い
て任意のスクリプトや HTML を挿入可能です。</p>

<p>旧安定版 (sarge) にはこの問題は存在しません。</p>

<p>安定版 (stable) ディストリビューション (etch) では、この問題はバージョン
1:3.2.0b6-3.1etch1 で修正されています。</p>

<p>不安定版 (unstable) ディストリビューション (sid) では、この問題はバージョ
ン 1:3.2.0b6-4 で修正されています。</p>

<p>直ぐに htdig パッケージをアップグレードすることを勧めます。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1429.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy