Рекомендация Debian по безопасности

DSA-4582-1 davical -- обновление безопасности

Дата сообщения:
13.12.2019
Затронутые пакеты:
davical
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 946343.
В каталоге Mitre CVE: CVE-2019-18345, CVE-2019-18346, CVE-2019-18347.
Более подробная информация:

В CalDAV-сервере DAViCal были обнаружены многочисленные случаи межсайтового скриптинга и подделки межсайтовых запросов.

В предыдущем стабильном выпуске (stretch) эти проблемы были исправлены в версии 1.1.5-1+deb9u1.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 1.1.8-1+deb10u1.

Рекомендуется обновить пакеты davical.

С подробным статусом поддержки безопасности davical можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/davical