Bonjour, Une nouvelle annonce de sécurité vient d'être publiée. Merci d'avance pour vos relectures. Amicalement, Thomas
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent" <define-tag description>Contrefaçon de requête intersite</define-tag> <define-tag moreinfo> <p>John Leitch a découvert une vulnérabilité dans eXtplorer, un gestionnaire de fichiers riche en fonctionnalités, qui peut être employée par des personnes malveillantes pour conduire des attaques par contrefaçon de requête intersite.</p> <p>La vulnérabilité permet aux utilisateurs de réaliser certaines actions grâce à des requêtes HTTP sans qu'aucun contrôle de validité ne soit effectué pour vérifier ces requêtes. Cela peut par exemple être exploité pour créer un compte d'utilisateur avec les droits d'administrateur en faisant visiter par un administrateur connecté un lien web défini par l'attaquant.</p> <p>Pour la distribution stable (Squeeze), ce problème a été corrigé dans la version 2.1.0b6+dfsg.2-1+squeeze1.</p> <p>Pour la distribution testing (Wheezy), ce problème a été corrigé dans la version 2.1.0b6+dfsg.3-3.</p> <p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2.1.0b6+dfsg.3-3.</p> <p>Nous vous recommandons de mettre à jour vos paquets extplorer.</p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2012/dsa-2510.data" # $Id: dsa-2510.wml,v 1.1 2012/07/13 00:52:36 luciano Exp $
Attachment:
signature.asc
Description: OpenPGP digital signature