[Momonga-users.ja:00224] [SECURITY][MOER-0055] squirrelmail に XSS 脆弱性


smbdです。Momonga Linux 2向けerrataを発行しました。

ID:     MOER-0055
概要:   squirrelmail に XSS 脆弱性
日付:   20050731
タイプ: security update
詳細:   squirrelmail には変数の取り扱いに欠陥があり、
        他のユーザーの設定をのぞき見ることが(そしておそらく書くことも)
        でき、XSS 脆弱性や、web サーバーが書き込みできる場所にファイルを書くことが
        出来る脆弱性を引き起こします。
パッケージ: 
  http://dist.momonga-linux.org/pub/momonga/updates/2/i686/squirrelmail-1.4.4-4m.noarch.rpm
  md5sum: dbe30d417d253802f6adbaf3781f4ff2