MGASA-2014-0540
Dashboard / Vulnerabilities / MGASA-2014-0540
Summary: Updated docuwiki package fixes CVE-2014-9253
Details: Updated dokuwiki package fix a security vulnerability: Our current dokuwiki-20140929-1.1.mga4 package uses dokuwiki-2014-09-29a source which allows swf (application/x-shockwave-flash) uploads by default. This may be used for Cross-site scripting (XSS) attack which enables attackers to inject client-side script into Web pages viewed by other users. (CVE-2014-9253). This update uses dokuwiki-2014-09-29b hotfix source which disables swf uploads by default and fixes the issue.
References: https://advisories.mageia.org/MGASA-2014-0540.html, https://bugs.mageia.org/show_bug.cgi?id=14807, http://openwall.com/lists/oss-security/2014/12/15/4, http://security.szurek.pl/dokuwiki-20140929a-xss.html, https://www.dokuwiki.org/changes#release_2014-09-29_hrun, http://en.wikipedia.org/wiki/Cross-site_scripting
Affected packages
Package
Name: dokuwiki
Purl: pkg:rpm/mageia/dokuwiki?arch=source&distro=mageia-4
Affected ranges
Type: ECOSYSTEM
Events:
