電子ポートフォリオ、ウェブログ、履歴書作成ツール mahara に二つの欠陥 が発見されました。The Common Vulnerabilities and Exposures project は 以下の問題を認識しています。
Ruslan Kabalin さんにより、パスワードリセット機能に問題があり、設定上 の管理者アカウントの特権の昇格に繋がる可能性があることが発見されまし た。
Sven Vetsch さんにより、履歴書フィールドにクロスサイトスクリプティン グ攻撃を許す欠陥が発見されました。
安定版 (stable) ディストリビューション (lenny) では、これらの問題はバ ージョン 1.0.4-4+lenny4 で修正されています。
旧安定版 (etch) には mahara パッケージは収録されていません。
テスト版ディストリビューション (squeeze) および不安定版ディストリビュ ーション (sid) では、この問題は 近く修正予定です。
直ぐに mahara パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。