Рекомендация Debian по безопасности

DSA-3571-1 ikiwiki -- обновление безопасности

Дата сообщения:
08.05.2016
Затронутые пакеты:
ikiwiki
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-4561.
Более подробная информация:

Саймон Маквитти обнаружил межсайтовый скриптинг в интерфейсе сообщения об ошибках в Ikiwiki, вики-компиляторе. Также данное обновление делает использование imagemagick в дополнении img в ikiwiki более безопасным.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 3.20141016.3.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.20160506.

Рекомендуется обновить пакеты ikiwiki.