Vários problemas relacionados à segurança foram descobertos no webcalendar, um calendário multiusuário baseado em PHP. O [1]projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
Múltiplas vulnerabilidades de injeção SQL permitem que atacantes remotos executem comandos SQL arbitrários.
Falta de limpeza na entrada permite que um atacante sobrescreva arquivos locais.
Uma vulnerabilidade de injeção de CRLF permite que atacantes remotos modifiquem cabeçalhos HTTP e conduzam ataques de divisão ("splitting") de resposta HTTP.
A antiga distribuição estável ("woody") não contém o pacote webcalendar.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 0.9.45-4sarge3.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 1.0.2-1.
Recomendamos que você atualize seu pacote webcalendar.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.