[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] webwml://www.debian.org/security/2006/dsa-1154.wml



-- 
  .~.    Nicolas Bertolissio
  /V\    nico.bertol@free.fr
 // \\
/(   )\
 ^`~'^  Debian GNU-Linux
#use wml::debian::translation-check translation="1.2" maintainer="Nicolas Bertolissio"

<define-tag description>�rasement de variable</define-tag>
<define-tag moreinfo>
<p>
James Bercegay de GulfTech Security Research a d�uvert une vuln�bilit�ans
SquirrelMail o�utilisateur authentifi�ourrait �aser toute variable dans
le script de composition. Cela pourrait �e exploit�our lire ou �ire dans
les pr�rences ou les fichiers joints d'autres utilisateurs.
</p>

<p>
Pour la distribution stable (<em>Sarge</em>), ce probl� a � corrig�ans la
version&nbsp;1.4.4-9.
</p>

<p>
Pour la distribution instable (<em>Sid</em>), ce probl� a � corrig�ans la
version&nbsp;1.4.8-1.
</p>

<p>
Nous vous recommandons de mettre �our vos paquets squirrelmail.
</p>
</define-tag>

# ne pas modifier la ligne suivante
#include "$(ENGLISHDIR)/security/2006/dsa-1154.data"

Reply to: