Рекомендация Debian по безопасности

DSA-2387-1 simplesamlphp -- недостаточная очистка ввода

Дата сообщения:
11.01.2012
Затронутые пакеты:
simplesamlphp
Уязвим:
Да
Ссылки на базы данных по безопасности:
На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
Более подробная информация:

timtai1 обнаружил, что simpleSAMLphp, платформа аутентификации и интеграции, уязвима к атакам по принципу межсайтового скриптинга, что позволяет удалённому злоумышленнику получить доступ к чувствительным клиентским данным.

В предыдущем стабильном выпуске (lenny) пакет simplesamlphp отсутствует.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.6.3-3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.8.2-1.

Рекомендуется обновить пакеты simplesamlphp.