Рекомендация Debian по безопасности

DSA-3617-1 horizon -- обновление безопасности

Дата сообщения:
06.07.2016
Затронутые пакеты:
horizon
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-3219, CVE-2016-4428.
Более подробная информация:

В Horizon, веб-приложении для управления облаком OpenStack, было обнаружено два межсайтовых скриптинга.

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 2014.1.3-7+deb8u2.

В тестируемом выпуске (stretch) эти проблемы были исправлены в версии 3:9.0.1-2.

В нестабильном выпуске (sid) эти проблемы были исправлены в версии 3:9.0.1-2.

Рекомендуется обновить пакеты horizon.