[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2015/dsa-3425.wml



Le 18/12/2015 18:46, Marc Delisle a écrit :
> Correction.
Correction reprise. Merci Marc.
Merci d'avance pour vos nouvelles relectues.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.3" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Cédric Krier a découvert une vulnérabilité dans le côté serveur de
Tryton, un environnement d'application écrit en Python. Un utilisateur
malveillant authentifié peut écrire des valeurs arbitraires dans des
champs d'enregistrements du fait de l'absence de vérification des droits
d'accès lors de l'écriture de multiples enregistrements.</p>

<p>La distribution oldstable (Wheezy) n'est pas concernée.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.4.0-3+deb8u1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.8.1-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets tryton-server.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3425.data"
# $Id: dsa-3425.wml,v 1.2 2015/12/18 21:57:12 jipege1-guest Exp $

Reply to: