[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2015/dsa-3425.wml



Bonjour,
Une nouvelle annonce de sécurité vient d'être publiée. En voici
une traduction.
Merci d'avance pour vos relectures.
Amicalement,
jipege
#use wml::debian::translation-check translation="1.3" maintainer="Jean-Pierre Giraud"
<define-tag description>Mise à jour de sécurité</define-tag>
<define-tag moreinfo>
<p>Cédric Krier a découvert une vulnérabilité dans le côté serveur de
Tryton, un environnement d'application écrit en dans Python. Un utilisateur
malveillant authentifié peut écrire des valeurs arbitraires dans des
champs d'enregistrements du fait de l'absence de vérification des droits
d'accès lors de l'écriture de multiples enregistrements.</p>

<p>La distribution oldstable (Wheezy) n'est pas concernée.</p>

<p>Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 3.4.0-3+deb8u1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.8.1-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets tryton-server.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3425.data"
# $Id: dsa-3425.wml,v 1.1 2015/12/17 22:27:20 jipege1-guest Exp $

Reply to: