[DONE] wml://security/2014/dsa-2867.wml
Lev Lamberov
--- english/security/2014/dsa-2867.wml 2014-02-23 21:45:03.000000000 +0100
+++ russian/security/2014/dsa-2867.wml 2014-02-23 23:16:50.583586868 +0100
@@ -1,38 +1,40 @@
-<define-tag description>several vulnerabilities</define-tag>
+#use wml::debian::translation-check translation="1.1" maintainer="Lev Lamberov"
+<define-tag description>несколько уязвимостей</define-tag>
<define-tag moreinfo>
-<p>Several vulnerabilities were discovered in otrs2, the Open Ticket
-Request System. The Common Vulnerabilities and Exposures project
-identifies the following problems:</p>
+<p>В otrs2, открытой системе обработки заявок, были
+обнаружены несколько уязвимостей. Проект Common Vulnerabilities and Exposures
+определяет следующие проблемы:</p>
<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1471">CVE-2014-1471</a>
- <p>Norihiro Tanaka reported missing challenge token checks. An attacker
- that managed to take over the session of a logged in customer could
- create tickets and/or send follow-ups to existing tickets due to
- these missing checks.</p></li>
+ <p>Норихиро Танака сообщил об отсутствии проверки токенов вызова. Из-за отсутствия
+ таких проверок атакующий, имеющий возможность захватить сессию покупателя, совершившего вход, может
+ создавать заявки и/или отправлять дополнения к
+ существующим заявкам.</p></li>
<li><a href="http://security-tracker.debian.org/tracker/CVE-2014-1694">CVE-2014-1694</a>
- <p>Karsten Nielsen from Vasgard GmbH discovered that an attacker with a
- valid customer or agent login could inject SQL code through the
- ticket search URL.</p></li>
+ <p>Карстен Нилсен из Vasgard GmbH обнаружил, что атакующий с
+ корректным логином покупателя или агента может осуществить ввод SQL-кода через
+ URL поиска заявок.</p></li>
-<p>For the oldstable distribution (squeeze), these problems have been fixed in
-version 2.4.9+dfsg1-3+squeeze5.</p>
+<p>В предыдущем стабильном выпуске (squeeze) эти проблемы были исправлены в
+версии 2.4.9+dfsg1-3+squeeze5.</p>
-<p>For the stable distribution (wheezy), these problems have been fixed in
-version 3.1.7+dfsg1-8+deb7u4.</p>
+<p>В стабильном выпуске (wheezy) эти проблемы были исправлены в
+версии 3.1.7+dfsg1-8+deb7u4.</p>
-<p>For the testing distribution (jessie) and the unstable distribution
-(sid), these problems have been fixed in version 3.3.4-1.</p>
+<p>В тестируемом (jessie) и нестабильном
+(sid) выпусках эти проблемы были исправлены в версии 3.3.4-1.</p>
-<p>We recommend that you upgrade your otrs2 packages.</p>
+<p>Рекомендуется обновить пакеты otrs2.</p>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2014/dsa-2867.data"
# $Id: dsa-2867.wml,v 1.1 2014/02/23 20:45:03 carnil Exp $
Reply to: