Flera säkerhetsrelaterade problem har upptäckts i webcalendar, en PHP-baserad kalender för flera användare. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Flera SQL-injiceringssårbarheter gjorde det möjligt för angripare utifrån att exekvera godtyckliga SQL-kommandon.
Saknad städning av indata gjorde det möjligt för en angripare att skriva över lokala filer.
En CRLF-injiceringssårbarhet gjorde det möjligt för angripare utifrån att modifiera HTTP-huvuden och utföra HTTP-svarsuppdelningsangrepp.
Den gamla stabila utgåvan (Woody) innehåller inte paketet webcalendar.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.9.45-4sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.2-1.
Vi rekommenderar att ni uppgraderar ert webcalendar-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.