Рекомендация Debian по безопасности

DSA-2485-1 imp4 -- межсайтовый скриптнг

Дата сообщения:
03.06.2012
Затронутые пакеты:
imp4
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 659392.
В каталоге Mitre CVE: CVE-2012-0791.
Более подробная информация:

В IMP, компоненте поддержки веб-почты для инфраструктуры Horde, был обнаружен межсайтовый скриптинг (XSS). Уязвиомсть позволяет удалённому злоумышленнику вводить произвольный веб-сценарий или код HTML с помощью различных специально сформированных параметров.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 4.3.7+debian0-2.2.

В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема будет исправлена позже.

Рекомендуется обновить пакеты imp4.