Säkerhetsbulletin från Debian

DSA-989-1 zoph -- SQL-injicering

Rapporterat den:
2006-03-09
Berörda paket:
zoph
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 350717.
I Mitres CVE-förteckning: CVE-2006-0402.
Ytterligare information:

Neil McBride upptäckte att Zoph, ett webbaserad fotohanteringssystem, inte utför tillräcklig städning av indata som sänds in i fotosökningar, vilket kan leda till exekvering av SQL-kommandon genom ett SQL-injiceringsangrepp.

Den gamla stabila utgåvan (Woody) innehåller inte paketet zoph.

För den stabila utgåvan (Sarge) har detta problem rättats i version 0.3.3-12sarge1.

För den instabila utgåvan (Sid) har detta problem rättats i version 0.5-1.

Vi rekommenderar att ni uppgraderar ert zoph-paket.

Rättat i:

Debian GNU/Linux 3.1 (sarge)

Källkod:
http://security.debian.org/pool/updates/main/z/zoph/zoph_0.3.3-12sarge1.dsc
http://security.debian.org/pool/updates/main/z/zoph/zoph_0.3.3-12sarge1.diff.gz
http://security.debian.org/pool/updates/main/z/zoph/zoph_0.3.3.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/z/zoph/zoph_0.3.3-12sarge1_all.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.