[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:30852] [Translate][SECURITY] [DSA-088-1] improper character escaping in fml



かねこです。
URL 等は元記事を確認ください。

------>8------------>8------------>8------------>8------------>8
- ------------------------------------------------------------------------
Debian Security Advisory DSA-088-1                   security@debian.org
http://www.debian.org/security/                         Wichert Akkerman
December  5, 2001
- ------------------------------------------------------------------------


Package        : fml
Problem type   : 不適切な文字エスケープ
Debian-specific: no

Debian GNU/Linux 2.2 で配布されている fml (メーリングリストパッケージ) 
にはクロスサイトスクリプディング問題があります。リストアーカイヴのイン
デックスページを作成する際に `<' と `>' の二文字を題名に対してエスケー
プすべきですが、そうなっていません。

これは バージョン 3.0+beta.20000106-5 で修正されており、fml パッケージ
をこのバージョンにアップグレードすることを推奨します。アップグレードに
よりインデックスページは自動的に再作成されます。

wget url
	でファイルを取得できます。
dpkg -i file.deb
        で参照されたファイルをインストールできます。


Debian GNU/Linux 2.2 alias potato
- ---------------------------------

  Potato は alpha, arm, i386, m68k, powerpc と sparc の各アーキテクチ
 ャ向けにリリースされています。


  Source archives:
    http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106-5.diff.gz
      MD5 checksum: 67b5d072dd0da3846f95db595545ca97
    http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106-5.dsc
      MD5 checksum: 99a9d695a1b45eb7ee865709551da6f2
    http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106.orig.tar.gz
      MD5 checksum: 35ed0841980a7de7d1d31d9f715fb50b

  Architecture independent archives:
    http://security.debian.org/dists/stable/updates/main/binary-all/fml_3.0+beta.20000106-5_all.deb
      MD5 checksum: 022401cdfa939b628a10b6d8109a6c72


これらのファイルは次の版の安定版リリース時そちらに移されます。

未リリースのアーキテクチャについては、以下の適切なディレクトリを参照ください
 ftp://ftp.debian.org/debian/dists/sid/binary-$arch/

- -- 
- ----------------------------------------------------------------------------
apt-get: deb http://security.debian.org/ stable/updates main
dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org

------>8------------>8------------>8------------>8------------>8
-- 
Seiji Kaneko                         skaneko@xxxxxxxxxxxx
---------------------------------------------------------