Рекомендация Debian по безопасности

DSA-2574-1 typo3-src -- несколько уязвимостей

Дата сообщения:
15.11.2012
Затронутые пакеты:
typo3-src
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-6144, CVE-2012-6145, CVE-2012-6146, CVE-2012-6147.
Более подробная информация:

В TYPO3, система управления содержимым, было обнаружено несколько уязвимостей. Данное обновление решает проблемы с межсайтовым скриптингом, SQL-инъекциями и раскрытием информации и соответствует TYPO3-CORE-SA-2012-005.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 4.3.9+dfsg1-1+squeeze7.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 4.5.19+dfsg1-4.

Рекомендуется обновить пакеты typo3-src.