Zwei Eingabeüberprüfungsfehler wurden in Drupal und seinem angehängten xmlrpc-Modul entdeckt. Diese Fehler können zur Ausführung beliebiger Befehle auf dem Webserver, auf dem Drupal läuft, führen.
Drupal war nicht Teil der alten Stable-Distribution (Woody).
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.5.3-3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.5.4-1 behoben.
Wir empfehlen Ihnen, Ihr Drupal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.