Várias vulnerabilidades foram descobertas no gallery, um álbum de fotos baseado na web escrito em PHP4. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
Jim Paris descobriu um vulnerabilidade de script cross-site que permite que código seja inserido usando URLs formadas especialmente.
Os desenvolvedores do gallery corrigiram vários casos de possíveis injeções de variáveis que poderiam levar o gallery a ações não-intencionadas, como vazar o banco de dados de senhas.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.2.5-8woody3.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.4.4-pl4-1.
Nós recomendamos que você atualize seu pacote gallery.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.