Flere sikkerhedsrelaterede problemer er opdaget i webcalendar, en PHP-baseret flerbrugerkalender. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Flere SQL-indsprøjtningssårbarheder tillod fjernangribere at udføre vilkårlige SQL-kommandoer.
Manglende inddatakontrol tillod en angriber at overskrive lokale filer.
En CRLF-indspørjtningssårbarhed tillod fjernangribere at ændre HTTP-headere og udføre HTTP-opsplitningsforespørgselsangreb.
Den gamle stabile distribution (woody) indeholder ikke webcalendar-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 0.9.45-4sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.0.2-1.
Vi anbefaler at du opgraderer din webcalendar-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.