Se descubrió una vulnerabilidad en gallery, un álbum de fotos para la web escrito en php, por medio del cual un atacante remoto podía obtener acceso al usuario «admin» de gallery sin la adecuada autenticación. A la hora de publicar esta vulnerabilidad, no había disponible ninguna candidata a CVE.
Para la distribución estable actual (woody), se han corregido estos problemas en la versión 1.2.5-8woody2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.4.3-pl2-1.
Le recomendamos que actualice el paquete gallery.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.