Alerta de Segurança Debian

DSA-642-1 gallery -- várias vulnerablidades

Data do Alerta:
17 Jan 2005
Pacotes Afetados:
gallery
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 11602.
No dicionário CVE do Mitre: CVE-2004-1106.
Informações adicionais:

Várias vulnerabilidades foram descobertas no gallery, um álbum de fotos baseado na web escrito em PHP4. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:

  • CAN-2004-1106

    Jim Paris descobriu um vulnerabilidade de script cross-site que permite que código seja inserido usando URLs formadas especialmente.

  • CVE-NOMATCH

    Os desenvolvedores do gallery corrigiram vários casos de possíveis injeções de variáveis que poderiam levar o gallery a ações não-intencionadas, como vazar o banco de dados de senhas.

Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.2.5-8woody3.

Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.4.4-pl4-1.

Nós recomendamos que você atualize seu pacote gallery.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3.diff.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.