[Segurança] [DSA 3 -1] Novos pacotes php4 eliminam cross-site scripting
Michelle Ribeiro <[email protected]>
| Newsgroups | gmane.linux.debian.user.news.portuguese |
|---|---|
| Message-ID | <[email protected]> |
-------------------------------------------------------------------------- Alerta de Segurança Debian DSA 351-1 [email protected] http://www.debian.org/security/ Matt Zimmerman 17 de julho de 2003 http://www.debian.org/security/faq -------------------------------------------------------------------------- Pacote : php4 Vulnerabilidade : cross-site scripting Tipo de Problema : remoto EspecÃfico ao Debian : não Id CVE : CAN-2003-0442 adequadamente a entrada fornecida pelo usuário antes de inserir na página HTML gerada. Um atacante pode usar esta vulnerabilidade para executar scripts embutidos no contexto das páginas. Na atual distribuição estável (woody) este problema foi corrigido na versão 4:4.1.2-6woody3. Na distribuição instável (sid) este problema será corrigido em breve. Veja o bug Debian #200736. Nós recomendamos que você atualize seus pacotes php4. -------------------------------------------------------------------------- Essa é uma tradução do DSA original, enviado para a lista [email protected]. Caso queira receber os alertas em inglês e minutos depois de sua publicação, inscreva-se na lista acima, através do endereço: http://www.debian.org/MailingLists/subscribe#debian-security-announce --------------------------------------------------------------------------
signature.asc
(application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) iD8DBQE/FqfuUZHqc88V/gERAkAqAKCfh/nzCMtDb2VbvCBcC3SeQL8pOACeIWiR J5mOlNjDxodPCkCGRh739PA= =0pgo -----END PGP SIGNATURE-----