Рекомендация Debian по безопасности
DSA-3715-1 moin -- обновление безопасности
- Дата сообщения:
- 15.11.2016
- Затронутые пакеты:
- moin
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 844338, Ошибка 844340, Ошибка 844341.
В каталоге Mitre CVE: CVE-2016-7146, CVE-2016-7148, CVE-2016-9119. - Более подробная информация:
-
В moin, клоне WikiWiki на языке Python, было обнаружено несколько случаев межсайтового скриптинга. Удалённый злоумышленник может выполнить межсайтовый скриптинг с помощью диалога вложений в графическом интерфейсе пользователя (CVE-2016-7146), окне AttachFile (CVE-2016-7148) и диалоге создания ссылок в графическом интерфейсе (CVE-2016-9119).
В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.9.8-1+deb8u1.
Рекомендуется обновить пакеты moin.