Bulletin d'alerte Debian

DSA-2535-1 rtfm -- Script intersite

Date du rapport :
29 août 2012
Paquets concernés :
rtfm
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2012-2768.
Plus de précisions :

rtfm, le gestionnaire de FAQ de Request Tracker, contient plusieurs vulnérabilités de script intersite dans la page d'administration des sujets.

Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.4.2-4+squeeze1.

Pour la distribution testing (Wheezy) et la distribution unstable (Sid), ce problème a été corrigé dans la version 4.0.6-4 du paquet request-tracker4.

Nous vous recommandons de mettre à jour vos paquets rtfm.