Bulletin d'alerte Debian
DSA-2158-1 cgiirc -- Script intersite
- Date du rapport :
- 9 février 2011
- Paquets concernés :
- cgiirc
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2011-0050.
- Plus de précisions :
-
Michael Brooks (Sitewatch) a découvert un défaut de script intersite non permanent (
reflective XSS
) dans CGI:IRC, un client IRC pour le web, qui peut permettre l'exécution de JavaScript arbitraire.Pour l'ancienne distribution stable (Lenny), ce problème a été corrigé dans la version 0.5.9-3lenny1.
Pour la distribution stable (Squeeze) et la distribution unstable (Sid), ce problème sera corrigé dans les meilleurs délais.
Nous vous recommandons de mettre à jour vos paquets cgiirc.