Рекомендация Debian по безопасности

DSA-2522-1 fckeditor -- межсайтовый скриптинг

Дата сообщения:
05.08.2012
Затронутые пакеты:
fckeditor
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 683418.
В каталоге Mitre CVE: CVE-2012-4000.
Более подробная информация:

Эмилио Пина обнаружил межсайтовый скриптинг на странице spellchecker.php из FCKeditor, популярном редакторе HTML/DHTML для веб.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1:2.6.6-1squeeze1.

В тестируемом выпуске (wheezy) эта проблема была исправлена в версии 1:2.6.6-3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1:2.6.6-3.

Рекомендуется обновить пакеты fckeditor.