Рекомендация Debian по безопасности

DSA-2834-1 typo3-src -- несколько уязвимостей

Дата сообщения:
01.01.2014
Затронутые пакеты:
typo3-src
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 731999.
В каталоге Mitre CVE: CVE-2013-7073, CVE-2013-7074, CVE-2013-7075, CVE-2013-7076, CVE-2013-7078, CVE-2013-7079, CVE-2013-7080, CVE-2013-7081.
Более подробная информация:

В TYPO3, системе управления содержимым, были обнаружены несколько уязвимостей. Данное обновление исправляет уязвимости, заключающиеся в межсайтовом скриптинге, раскрытии информации, массовом назначении, открытом перенаправлении и небезопасной рассериализации, и соответствуют TYPO3-CORE-SA-2013-004.

В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в версии 4.3.9+dfsg1-1+squeeze9.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 4.5.19+dfsg1-5+wheezy2.

В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 4.5.32+dfsg1-1.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.5.32+dfsg1-1.

Рекомендуется обновить пакеты typo3-src.