Рекомендация Debian по безопасности

DSA-3715-1 moin -- обновление безопасности

Дата сообщения:
15.11.2016
Затронутые пакеты:
moin
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 844338, Ошибка 844340, Ошибка 844341.
В каталоге Mitre CVE: CVE-2016-7146, CVE-2016-7148, CVE-2016-9119.
Более подробная информация:

В moin, клоне WikiWiki на языке Python, было обнаружено несколько случаев межсайтового скриптинга. Удалённый злоумышленник может выполнить межсайтовый скриптинг с помощью диалога вложений в графическом интерфейсе пользователя (CVE-2016-7146), окне AttachFile (CVE-2016-7148) и диалоге создания ссылок в графическом интерфейсе (CVE-2016-9119).

В стабильном выпуске (jessie) эти проблемы были исправлены в версии 1.9.8-1+deb8u1.

Рекомендуется обновить пакеты moin.