Flere fjernudnytbare sårbarheder er opdaget i phpPgAdmin, et værktøj til webadministrering af PostgreSQL-databaser. Projektet Common Vulnerabilities and Exposures har registreret følgende problemer:
Udførelse af skripter på tværs af websteder gjorde det muligt for fjernangribere at indsprøjte vilkårligt webskript eller HTML gennem server-parameteret.
Udførelse af skripter på tværs af websteder gjorde det muligt for fjernangribere at indsprøjte vilkårligt webskript eller HTML gennem PHP_SELF.
En mappegennemløbssårbarhed gjorde det muligt for fjernangribere at læse vilkårlige filer gennem _language-parameteret.
I den stabile distribution (etch), er disse problemer rettet i version 4.0.1-3.1etch2.
I den ustabile distribution (sid), er disse problemer rettet i version 4.2.1-1.1.
Vi anbefaler at du opgraderer din phppgadmin-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.