Flera utifrån nåbara sårbarheter har upptäckts i phpPgAdmin, ett verktyg för administrering av en PostgreSQL-databas över webben. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En serveröverskridande skriptsårbarhet tillåter angripare utifrån att injicera godtyckliga webbskript eller HTML med hjälp av serverparametern.
En serveröverskridande skriptsårbarhet tillåter angripare utifrån att injicera godtyckliga webbskript eller HTML med hjälp av PHP_SELF.
En katalogtraverseringssårbarhet tillåter angripare utifrån att läsa godtyckliga filer med hjälp av parametern _language.
För den stabila utgåvan (Etch) har dessa problem rättats i version 4.0.1-3.1etch2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 4.2.1-1.1.
Vi rekommenderar att ni uppgraderar ert phppgadmin-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.