]> git.vanrenterghem.biz Git - git.ikiwiki.info.git/commitdiff
add more details of CVE-2015-2793
authorsmcv <smcv@web>
Tue, 14 Apr 2015 17:38:13 +0000 (13:38 -0400)
committerSimon McVittie <smcv@debian.org>
Fri, 6 May 2016 06:32:35 +0000 (07:32 +0100)
doc/security.mdwn

index 6488d7f9e6f7bf5f114c27c5f02dce7d3ed84a35..d5a0266cdce5638cd437c4d79cb58592f886bc01 100644 (file)
@@ -500,9 +500,9 @@ as version 3.20100815.9. An upgrade is recommended for all sites.
 
 ## XSS via openid selector
 
-Raghav Bisht discovered this XSS in the openid selector.
+Raghav Bisht discovered this XSS in the openid selector. ([[!cve CVE-2015-2793]])
 
 The hole was reported on March 24th, a fix was developed on March 27th,
-and the fixed version was released on the 29th. A fix was backported
-to Debian wheezy as version 3.20141016.2. An upgrade is recommended for
-sites using CGI and openid.
+and the fixed version 3.20150329 was released on the 29th. A fix was backported
+to Debian jessie as version 3.20141016.2 and to Debian wheezy as version
+3.20120629.2. An upgrade is recommended for sites using CGI and openid.