Två SQL-injiceringssårbarheter har upptäckts i proftpd, en FTP-server med virtuella värdar. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Shino upptäckte att proftpd är sårbart för en SQL-injiceringssårbarhet via användande av vissa tecken i användarnamnet.
TJ Saunders upptäckte att proftpd är sårbart för en SQL-injiceringssårbarhet på grund av otillräckliga kodningsmekanismer när flerbyteteckenuppsättningar används.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 1.3.1-17lenny1.
För den gamla stabila utgåvan (Etch) kommer dessa problem att rättas inom kort.
För uttestningsutgåvan (Squeeze) kommer dessa problem att rättas inom kort.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.2-1.
Vi rekommenderar att ni uppgraderar ert proftpd-dfsg-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.