Рекомендация Debian по безопасности

DSA-3497-1 php-horde -- обновление безопасности

Дата сообщения:
28.02.2016
Затронутые пакеты:
php-horde
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 813573.
В каталоге Mitre CVE: CVE-2016-2228.
Более подробная информация:

Было обнаружено, что php-horde, гибкая модульная инфраструктура для написания веб-приложений общего назначений, написанная на языке PHP, уязвима к межсайтовому скриптингу.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 5.2.1+debian0-2+deb8u3.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 5.2.9+debian0-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 5.2.9+debian0-1.

Рекомендуется обновить пакеты php-horde.