Рекомендация Debian по безопасности
DSA-2359-1 mojarra -- инъекция EL
- Дата сообщения:
- 06.12.2011
- Затронутые пакеты:
- mojarra
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2011-4358.
- Более подробная информация:
-
Было обнаружено, что Mojarra, реализация JavaServer Faces, вычисляет недоверенные значения как выражения EL в случае, если includeViewParameters имеет значение true.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 2.0.3-1+squeeze1.
В тестируемом (wheezy) и нестабильном (sid) выпусках эта проблема была исправлена в версии 2.0.3-2.
Рекомендуется обновить пакеты mojarra.