Debians sikkerhedsbulletin

DSA-3249-1 jqueryui -- sikkerhedsopdatering

Rapporteret den:
3. maj 2015
Berørte pakker:
jqueryui
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2010-5312.
Yderligere oplysninger:

Shadowman131 opdagede at jqueryui, et JavaScript UI-bibliotek til dynamiske webapplikationer, ikkek fik fornuftighedskontrolleret sin title-valgmulighed. Dermed havde fjernangribere mulighed for at indsprøjte vilkårlig kode gennem udførelse af skripter på tværs af websteder.

I den gamle stabile distribution (wheezy), er dette problem rettet i version 1.8.ooops.21+dfsg-2+deb7u1.

I den stabile distribution (jessie), distributionen testing (stretch) og i den ustabile distribution (sid), er dette problem rettet i version 1.10.1+dfsg-1.

Vi anbefaler at du opgraderer dine jqueryui-pakker.