[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
/security/2007/dsa-1383
やまねです。
こちらも作業時にはまだ出ていませんが、/security/2007/dsa-1383
の訳です。査読願います。
---------------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>クロスサイトスクリプティング (XSS)</define-tag>
<define-tag moreinfo>
<p>
共同開発作業用ツール Gforge にクロスサイトスクリプティング (XSS)
脆弱性が見つかりました。この問題によって、攻撃者が任意の web スクリプトや HTML
を、ログインしているユーザセッションの権限下でリモートから挿入可能となっています。</p>
<p>
旧安定版ディストリビューション (oldstable、コードネーム sarge)
では、この問題はバージョン 3.1-31sarge3 で修正されています。</p>
<p>
安定版ディストリビューション (stable、コードネーム etch)
では、この問題はバージョン 4.5.14-22etch2 で修正されています。</p>
<p>
不安定版ディストリビューション (unstable、コードネーム sid)
では、この問題はバージョン 4.6.99+svn6094-1 で修正されています。</p>
<p>
gforge パッケージの更新をお勧めします。</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1383.data"