Рекомендация Debian по безопасности

DSA-2776-1 drupal6 -- несколько уязвимостей

Дата сообщения:
11.10.2013
Затронутые пакеты:
drupal6
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2012-0825, CVE-2012-0826, CVE-2012-5651, CVE-2012-5652, CVE-2012-5653, CVE-2013-0244, CVE-2013-0245.
Более подробная информация:

В инфраструктуре управления содержанием Drupal были обнаружены множественные уязвимости, приводящие к раскрытию информации, недостаточной проверке, межсайтовому скриптингу и подделке межсайтовых запросов.

В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в версии 6.28-1.

В стабильном выпуске (wheezy) эти проблемы уже были исправлены в пакете drupal7.

В нестабильном выпуске (sid) эти проблемы уже были исправлены в пакете drupal7.

Мы рекомендуем вам обновить ваши пакеты drupal6.