[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

/security/2007/dsa-1383



 やまねです。

 こちらも作業時にはまだ出ていませんが、/security/2007/dsa-1383
 の訳です。査読願います。

---------------------------------------------------------------------------
#use wml::debian::translation-check translation="1.1"
<define-tag description>クロスサイトスクリプティング (XSS)</define-tag>
<define-tag moreinfo>
<p>
共同開発作業用ツール Gforge にクロスサイトスクリプティング (XSS) 
脆弱性が見つかりました。この問題によって、攻撃者が任意の web スクリプトや HTML 
を、ログインしているユーザセッションの権限下でリモートから挿入可能となっています。</p>

<p>
旧安定版ディストリビューション (oldstable、コードネーム sarge) 
では、この問題はバージョン 3.1-31sarge3 で修正されています。</p>

<p>
安定版ディストリビューション (stable、コードネーム etch) 
では、この問題はバージョン 4.5.14-22etch2 で修正されています。</p>

<p>
不安定版ディストリビューション (unstable、コードネーム sid) 
では、この問題はバージョン 4.6.99+svn6094-1 で修正されています。</p>

<p>
gforge パッケージの更新をお勧めします。</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2007/dsa-1383.data"