Duas vulnerabilidades foram descobertas no php4 que também se aplicam a versão do php3 na distribuição estável Debian. O Common Vulnerabilities and Exposures project identificou os seguintes problemas:
A funcionalidade memory_limit permite que atacantes remotos executem código arbitrário em dadas circunstâncias.
A função strip_tags não filtra caracteres nulos (\0) dentro de nomes de tag enquanto restringe entradas para tags permitidas, podendo permitir que tags perigosas sejam processadas por alguns navegadores web, podendo levar a vulnerabilidades de cross-site scripting (XSS).
Na distribuição estável (woody), este problema foi corrigido na versão 3.0.18-23.1woody2.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 3.0.18-27.
Nós recomendamos que você atualize seus pacotes php3.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.