複数の脆弱性

mailman パッケージで複数の欠陥が修正されました。

このクロスサイトスクリプティング脆弱性を攻撃することで、 セッションクッキーを盗んで管理者操作を認証なしに行うことが可能です。

安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 2.0.11-1woody7で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、 \ CAN-2003-0965 はバージョン 2.1.4-1 で、 \ CAN-2003-0038 はバージョン 2.1.1-1 で修正されています。 \ CAN-2003-0991 は近く修正予定です。

すぐに mailman パッケージをアップグレードすることを勧めます。

#use wml::debian::translation-check translation="1.1" # do not modify the following line #include "$(ENGLISHDIR)/security/2004/dsa-436.data" # $Id: dsa-436.wml,v 1.1 2004/02/09 09:27:25 alfie Exp $