Bulletin d'alerte Debian

DSA-2158-1 cgiirc -- Script intersite

Date du rapport :
9 février 2011
Paquets concernés :
cgiirc
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2011-0050.
Plus de précisions :

Michael Brooks (Sitewatch) a découvert un défaut de script intersite non permanent (reflective XSS) dans CGI:IRC, un client IRC pour le web, qui peut permettre l'exécution de JavaScript arbitraire.

Pour l'ancienne distribution stable (Lenny), ce problème a été corrigé dans la version 0.5.9-3lenny1.

Pour la distribution stable (Squeeze) et la distribution unstable (Sid), ce problème sera corrigé dans les meilleurs délais.

Nous vous recommandons de mettre à jour vos paquets cgiirc.