Flera sårbarheter har upptäckts i drupal, ett innehållshanterings- och diskussionsprogramvara med alla faciliteter. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Flera serveröverskridande skriptsårbarheter tillät angripare utifrån att injicera godtyckliga webbskript eller HTML-kod.
När det kördes på PHP5 upprätthöll inte Drupal användarprivilegier korrekt, vilket gjorde det möjligt för angripare utifrån att förbigå ”åtkomstanvändarprofil”-tillåtelser.
En tolkningskonflikt gjorde det möjligt för autentiserade användare utifrån att injicera godtyckliga webbskript eller HTML-kod via HTML i en fil med ett GIF- eller JPEG-filtillägg.
Den gamla stabila utgåvan (Woody) innehåller inte paketet drupal.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 4.5.3-5.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.5.6-1.
Vi rekommenderar att ni uppgraderar ert drupal-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.