Bulletin d'alerte Debian
DSA-2776-1 drupal6 -- Plusieurs vulnérabilités
- Date du rapport :
- 11 octobre 2013
- Paquets concernés :
- drupal6
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2012-0825, CVE-2012-0826, CVE-2012-5651, CVE-2012-5652, CVE-2012-5653, CVE-2013-0244, CVE-2013-0245.
- Plus de précisions :
-
Plusieurs vulnérabilités ont été corrigées dans l'environnement de gestion de contenu Drupal, qui résultaient en la divulgation d'informations, une validation insuffisante, des scripts intersites et la contrefaçon de requêtes intersites.
Pour la distribution oldstable (Squeeze), ces problèmes ont été corrigés dans la version 6.28-1.
Pour la distribution stable (Wheezy), ces problèmes ont déjà été corrigés dans le paquet drupal7.
Pour la distribution unstable (Sid), ces problèmes ont déjà été corrigés dans le paquet drupal7.
Nous vous recommandons de mettre à jour vos paquets drupal6.