Plusieurs vulnérabilités distantes ont été découvertes dans phpPgAdmin, un outil pour administrer les bases de données PostgreSQL depuis un navigateur. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants :
Une vulnérabilité de script intersites permet à des attaquants distants l'injection de script ou code HTML arbitraire via le paramètre « server ».
Une vulnérabilité de script intersites permet à des attaquants distants l'injection de script ou code HTML arbitraire via « PHP_SELF ».
Une vulnérabilité de changement de répertoire permet à des attaquants distants de lire des fichiers arbitraires via le paramètre « _language ».
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 4.0.1-3.1etch2.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 4.2.1-1.1.
Nous vous recommandons de mettre à jour votre paquet phppgadmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.