Debian-Sicherheitsankündigung

DSA-1130-1 sitebar -- Fehlende Eingabevalidierung

Datum des Berichts:
30. Jul 2006
Betroffene Pakete:
sitebar
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 377299.
In der Bugtraq-Datenbank (bei SecurityFocus): BugTraq ID 18680.
In Mitres CVE-Verzeichnis: CVE-2006-3320.
Weitere Informationen:

Eine Site-übergreifende Skripting-Verwundbarkeit wurde in sitebar, einem in PHP geschriebenen web-basierten Lesezeichenverwalter, entdeckt, was es entfernten Angreifern erlaubt, beliebige Web-Skripte oder HTML-Code einzuschleusen.

Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 3.2.6-7.1 behoben.

Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 3.3.8-1.1 behoben.

Wir empfehlen Ihnen, Ihr sitebar-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.1 (sarge)

Quellcode:
http://security.debian.org/pool/updates/main/s/sitebar/sitebar_3.2.6-7.1.dsc
http://security.debian.org/pool/updates/main/s/sitebar/sitebar_3.2.6-7.1.diff.gz
http://security.debian.org/pool/updates/main/s/sitebar/sitebar_3.2.6.orig.tar.gz
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/s/sitebar/sitebar_3.2.6-7.1_all.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.