Se han descubierto varias vulnerabilidaes en phpsysinfo, una aplicación escrita en PHP que muestra información de la máquina y que se incluye en phpgroupware. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Maksymilian Arciemowicz descubrió varios problemas de guiones a través del sitio. No todos estos errores se habían corregido en DSA 724.
Christopher Kunz descubrió que las variables locales se podían sobreescribir sin restricciones y luego se utilizaban, lo que podía provocar la inclusión de archivos arbitrarios.
Christopher Kunz descubrió que la entrada que suministraba el usuario se utilizaba sin sanearla, provocando un problema de división de la respuesta HTTP.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 0.9.14-0.RC3.2.woody5.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.9.16.005-3.sarge4.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.9.16.008-2.
Le recomendamos que actualice los paquetes de phpgroupware.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.