Рекомендация Debian по безопасности
DSA-3617-1 horizon -- обновление безопасности
- Дата сообщения:
- 06.07.2016
- Затронутые пакеты:
- horizon
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-3219, CVE-2016-4428.
- Более подробная информация:
-
В Horizon, веб-приложении для управления облаком OpenStack, было обнаружено два межсайтовых скриптинга.
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 2014.1.3-7+deb8u2.
В тестируемом выпуске (stretch) эти проблемы были исправлены в версии 3:9.0.1-2.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 3:9.0.1-2.
Рекомендуется обновить пакеты horizon.