Bulletin d'alerte Debian
DSA-2535-1 rtfm -- Script intersite
- Date du rapport :
- 29 août 2012
- Paquets concernés :
- rtfm
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2012-2768.
- Plus de précisions :
-
rtfm, le gestionnaire de FAQ de Request Tracker, contient plusieurs vulnérabilités de script intersite dans la page d'administration des sujets.
Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.4.2-4+squeeze1.
Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 4.0.6-4 du paquet request-tracker4.
Nous vous recommandons de mettre à jour vos paquets rtfm.