[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2012/dsa-2510.wml



Bonjour,

Une nouvelle annonce de sécurité vient d'être publiée. Merci d'avance
pour vos relectures.

Amicalement,
Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Contrefaçon de requête intersite</define-tag>
<define-tag moreinfo>
<p>John Leitch a découvert une vulnérabilité dans eXtplorer, un gestionnaire de
fichiers riche en fonctionnalités, qui peut être employée par des personnes
malveillantes pour conduire des attaques par contrefaçon de requête intersite.</p>

<p>La vulnérabilité permet aux utilisateurs de réaliser certaines actions grâce à des
requêtes HTTP sans qu'aucun contrôle de validité ne soit effectué pour vérifier ces 
requêtes. Cela peut par exemple être exploité pour créer un compte d'utilisateur avec 
les droits d'administrateur en faisant visiter par un administrateur connecté un lien 
web défini par l'attaquant.</p>

<p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.1.0b6+dfsg.2-1+squeeze1.</p>

<p>Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 2.1.0b6+dfsg.3-3.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.1.0b6+dfsg.3-3.</p>

<p>Nous vous recommandons de mettre à jour vos paquets extplorer.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2012/dsa-2510.data"
# $Id: dsa-2510.wml,v 1.1 2012/07/13 00:52:36 luciano Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: