[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:30852] [Translate][SECURITY] [DSA-088-1] improper character escaping in fml
かねこです。
URL 等は元記事を確認ください。
------>8------------>8------------>8------------>8------------>8
- ------------------------------------------------------------------------
Debian Security Advisory DSA-088-1 security@debian.org
http://www.debian.org/security/ Wichert Akkerman
December 5, 2001
- ------------------------------------------------------------------------
Package : fml
Problem type : 不適切な文字エスケープ
Debian-specific: no
Debian GNU/Linux 2.2 で配布されている fml (メーリングリストパッケージ)
にはクロスサイトスクリプディング問題があります。リストアーカイヴのイン
デックスページを作成する際に `<' と `>' の二文字を題名に対してエスケー
プすべきですが、そうなっていません。
これは バージョン 3.0+beta.20000106-5 で修正されており、fml パッケージ
をこのバージョンにアップグレードすることを推奨します。アップグレードに
よりインデックスページは自動的に再作成されます。
wget url
でファイルを取得できます。
dpkg -i file.deb
で参照されたファイルをインストールできます。
Debian GNU/Linux 2.2 alias potato
- ---------------------------------
Potato は alpha, arm, i386, m68k, powerpc と sparc の各アーキテクチ
ャ向けにリリースされています。
Source archives:
http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106-5.diff.gz
MD5 checksum: 67b5d072dd0da3846f95db595545ca97
http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106-5.dsc
MD5 checksum: 99a9d695a1b45eb7ee865709551da6f2
http://security.debian.org/dists/stable/updates/main/source/fml_3.0+beta.20000106.orig.tar.gz
MD5 checksum: 35ed0841980a7de7d1d31d9f715fb50b
Architecture independent archives:
http://security.debian.org/dists/stable/updates/main/binary-all/fml_3.0+beta.20000106-5_all.deb
MD5 checksum: 022401cdfa939b628a10b6d8109a6c72
これらのファイルは次の版の安定版リリース時そちらに移されます。
未リリースのアーキテクチャについては、以下の適切なディレクトリを参照ください
ftp://ftp.debian.org/debian/dists/sid/binary-$arch/
- --
- ----------------------------------------------------------------------------
apt-get: deb http://security.debian.org/ stable/updates main
dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8
--
Seiji Kaneko skaneko@xxxxxxxxxxxx
---------------------------------------------------------