aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2008/dsa-1470.wml
blob: c154ad14818e67116283c961de590cd089f6e261 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
#use wml::debian::translation-check translation="d9fdc7911d30dec8a421580b7df64ba3c920f6a1" maintainer="Lev Lamberov"
<define-tag description>отсутствие очистки ввода</define-tag>
<define-tag moreinfo>
<p>Ульф Хэрнхаммар обнаружил, что фильтр HTML из инфраструктуры веб-приложений
Horde, выполняет недостаточную очистку вводных данных,  что может
приводить к удалению сообщений электронной почты в случае, когда пользователь открывает
специально сформированное сообщение электронной почты с помощью клиента Imp.</p>

<p>Кроме того, данное обновление предоставляет перенесённые назад исправления фильтра
межсайтового скриптинга и API управления пользователями из последнего выпуска Horde
версии 3.1.6.</p>

<p>Предыдущий стабильный выпуск (sarge) не подвержен данной проблеме. Тем не менее, рекомендуется
выполнить обновление до выпуска Etch.</p>

<p>В стабильном выпуске (etch) эта проблема была исправлена в
версии 3.1.3-4etch2.</p>

<p>Рекомендуется обновить пакет horde3.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2008/dsa-1470.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy