Debian-Sicherheitsankündigung

DSA-1568-1 b2evolution -- Unzureichende Eingabebereinigung

Datum des Berichts:
05. Mai 2008
Betroffene Pakete:
b2evolution
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 410568.
In Mitres CVE-Verzeichnis: CVE-2007-0175.
Weitere Informationen:

unsticky entdeckte, dass b2evolution, eine Blog-Engine, eine unzureichende Eingabebereinigung durchführt, was Site-übergreifendes Skripting ermöglicht.

Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.9.2-3+etch1 behoben.

Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.9.2-4 behoben.

Wir empfehlen Ihnen, Ihr b2evolution-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 4.0 (etch)

Quellcode:
http://security.debian.org/pool/updates/main/b/b2evolution/b2evolution_0.9.2-3+etch1.diff.gz
http://security.debian.org/pool/updates/main/b/b2evolution/b2evolution_0.9.2.orig.tar.gz
http://security.debian.org/pool/updates/main/b/b2evolution/b2evolution_0.9.2-3+etch1.dsc
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/b/b2evolution/b2evolution_0.9.2-3+etch1_all.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.