Рекомендация Debian по безопасности
DSA-2387-1 simplesamlphp -- недостаточная очистка ввода
- Дата сообщения:
- 11.01.2012
- Затронутые пакеты:
- simplesamlphp
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
- Более подробная информация:
-
timtai1
обнаружил, что simpleSAMLphp, платформа аутентификации и интеграции, уязвима к атакам по принципу межсайтового скриптинга, что позволяет удалённому злоумышленнику получить доступ к чувствительным клиентским данным.В предыдущем стабильном выпуске (lenny) пакет simplesamlphp отсутствует.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.6.3-3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.8.2-1.
Рекомендуется обновить пакеты simplesamlphp.