Alerta de Segurança Debian

DSA-138-1 gallery -- exploração remota

Data do Alerta:
01 Ago 2002
Pacotes Afetados:
gallery
Vulnerável:
Sim
Referência à base de dados de segurança:
Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 5375.
No dicionário CVE do Mitre: CVE-2002-1412.
Informações adicionais:

Um problema foi encontrado no gallery (uma toolkit de álbum de fotográficas para web): foi possível passar a variável GALLERY_BASEDIR remotamente. Isto tornar possível a execução de comandos sobre o uid do servidor web.

Isso foi corrigido na versão 1.2.5-7 do pacote Debian e na versão 1.3.1 do autor.

Corrigido em:

Debian GNU/Linux 3.0 (woody)

Fonte:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-7.woody.0.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-7.woody.0.diff.gz
Componente independente de arquitetura:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-7.woody.0_all.deb

Checksums MD5 dos arquivos listados estão disponíveis no alerta original.