Se han descubierto varios problemas relacionados con la seguridad en webcalendar, un calendario multiusuario escrito en PHP. El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
Varias vulnerabilidades de inyección de SQL permitían que los atacantes remotos ejecutasen órdenes SQL arbitrarias.
Una entrada no saneada permitía que un atacante sobreescribiese archivos locales.
Una vulnerabilidad de inyección CRLF permitía que los atacantes remotos modificasen las cabeceras HTTP y pudieran producir ataques de división de respuesta HTTP.
La distribución estable anterior (woody) no contiene los paquetes de webcalendar.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.9.45-4sarge3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.0.2-1.
Le recomendamos que actualice el paquete webcalendar.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.