[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:56485] [Translate] [SECURITY] [DSA 2537-1] typo3-src security update



くぼです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。
------>8------------>8------------>8------------>8------------>8-

- -------------------------------------------------------------------------
Debian Security Advisory DSA-2537-1                   security@debian.org
http://www.debian.org/security/                            Florian Weimer
August 30, 2012                        http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : typo3-src
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2012-3527 CVE-2012-3528 CVE-2012-3529 CVE-2012-3530
                 CVE-2012-3531

コンテンツ管理システム TYPO3 に複数の脆弱性が見つかりました。

CVE-2012-3527
	ヘルプシステム内の unserialize の危険な呼び出しが原因で,認証済みの
        利用者が任意のコードを実行できます。

CVE-2012-3528
	TYPO3 の舞台裏の仕掛けには複数のクロスサイトスクリプティング脆弱性が
        あります。

CVE-2012-3529
	設定モジュールを触ることができる認証済みの利用者は暗号鍵を手に入れ
        られますが、そのせいで権限の昇格ができてしまいます。

CVE-2012-3530
	RemoveXSS と言う HTML の無害化処理がいくつかの HTML5 Javascript を
        除去しておらず、 結果としてクロスサイトスクリプティング脆弱性の影響
        を軽減することに失敗しています。

安定版 (stable) ディストリビューション (squeeze) では、これらの問題はバー
ジョン 4.3.9+dfsg1-1+squeeze5 で修正されています。

テスト版 (wheezy) および不安定版 (unstable) ディストリビューションでは、
これらの問題はバージョン 4.5.19+dfsg1-1 で修正されています。

直ぐに typo3-src パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。

Mailing list: debian-security-announce@lists.debian.org
------>8------------>8------------>8------------>8------------>8-
---
久保博 <h-kubo@xxxxxxxxxxxx>