Se han descubierto varias vulnerabilidades remotas en gallery, un álbum de fotos para la web. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Una vulnerabilidad de guiones a través del sitio permitía la inyección de código de guiones web meditante información HTML o EXIF.
Una vulnerabilidad de guiones a través del sitio en el registro de usuarios permitía la inyección de código web arbitrario.
Una entrada no saneada en el módulo stats permitía la revelación de información.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.5-1sarge2.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.5-2.
Le recomendamos que actualice el paquete gallery.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.