Neil McBride har opdaget at Zoph, et webbaseret fotohåndteringssystem udførte utilstrækkelige kontrol af de oplysninger der blev brugt i en fotosøgning, hvilket kunne føre til udførelse af SQL-kommandoer via et SQL-indsprøjtningsangreb.
Den gamle stabile distribution (woody) indeholder ikke zoph-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 0.3.3-12sarge1.
I den ustabile distribution (sid) er dette problem rettet i version 0.5-1.
Vi anbefaler at du opgraderer din zoph-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.