Se han descubierto varias vulnerabilidades en phpgroupware:
- CAN-2003-0504:
Múltiples vulnerabilidades de scripts a través del sitio (XSS) en
Phpgroupware 0.9.14.003 (también conocido como webdistro) permitían a los
atacantes remotos insertar HTML o scripts de web arbitrarios, como se
demostró con una petición a index.php en el módulo de la libreta de
direcciones (addressbook).
- CAN-2003-0599:
Una vulnerabilidad desconocida en la característica de Sistema de
Archivos Virtual (VFS) para phpGroupWare versiones 0.9.16preRC y
anteriores con implicaciones desconocidas, referentes a la ruta VFS bajo
el directorio base de documentos web (document root).
- CAN-2003-0657:
Múltiples vulnerabilidades de inyección de SQL en el módulo infolog de
phpgroupware podrían permitir a los atacantes remotos ejecutar sentencias
SQL arbitrarias.
Para la distribución estable (woody), estos problemas se han corregido
en la versión 0.9.14-0.RC3.2.woody2.
Para la distribución inestable (sid), estos problemas se corregirán en
breve. Visite el error nº 201980
de Debian.
Le recomendamos que actualice su paquete phpgroupware.