Bulletin d'alerte Debian

DSA-2841-1 movabletype-opensource -- Script intersite

Date du rapport :
11 janvier 2014
Paquets concernés :
movabletype-opensource
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 734304.
Dans le dictionnaire CVE du Mitre : CVE-2014-0977.
Plus de précisions :

Une vulnérabilité de script intersite a été découverte dans l'éditeur de texte formaté du moteur de blog Movable Type.

Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 4.3.8+dfsg-0+squeeze4.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 5.1.4+dfsg-4+deb7u1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 5.2.9+dfsg-1.

Nous vous recommandons de mettre à jour vos paquets movabletype-opensource.