Рекомендация Debian по безопасности
DSA-2834-1 typo3-src -- несколько уязвимостей
- Дата сообщения:
- 01.01.2014
- Затронутые пакеты:
- typo3-src
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 731999.
В каталоге Mitre CVE: CVE-2013-7073, CVE-2013-7074, CVE-2013-7075, CVE-2013-7076, CVE-2013-7078, CVE-2013-7079, CVE-2013-7080, CVE-2013-7081. - Более подробная информация:
-
В TYPO3, системе управления содержимым, были обнаружены несколько уязвимостей. Данное обновление исправляет уязвимости, заключающиеся в межсайтовом скриптинге, раскрытии информации, массовом назначении, открытом перенаправлении и небезопасной рассериализации, и соответствуют TYPO3-CORE-SA-2013-004.
В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в версии 4.3.9+dfsg1-1+squeeze9.
В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 4.5.19+dfsg1-5+wheezy2.
В тестируемом выпуске (jessie) эти проблемы были исправлены в версии 4.5.32+dfsg1-1.
В нестабильном выпуске (sid) эти проблемы были исправлены в версии 4.5.32+dfsg1-1.
Рекомендуется обновить пакеты typo3-src.