Mehrere Verwundbarkeiten wurden in phpsysinfo entdeckt, einer
PHP-basierten Applikation für Hostinformationen, die in phpgroupware
enthalten ist. Das Common Vulnerabilities and Exposures project
identifiziert die folgenden Probleme:
Maksymilian Arciemowicz entdeckte mehrere Probleme durch Site-übergreifendes Skripting, von denen nicht alle in DSA 724 behoben wurden.
Christopher Kunz entdeckte, dass lokale Variablen ohne Überprüfung überschrieben und anschließend als vertrauenswürdig eingestuft werden. Dadurch können beliebige Dateien eingelesen werden.
Christopher Kunz entdeckte, dass Benutzereingaben ohne Entschärfung verwendet werden, wodurch ein Problem bei der Aufteilung der HTTP-Response entsteht.
Für die alte Stable-Distribution (Woody) wurden diese Probleme in Version 0.9.14-0.RC3.2.woody5 behoben.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.9.16.005-3.sarge4 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.9.16.008-2 behoben.
Wir empfehlen Ihnen, Ihre phpgroupware-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.