Alerta de Segurança Debian
DSA-138-1 gallery -- exploração remota
- Data do Alerta:
- 01 Ago 2002
- Pacotes Afetados:
- gallery
- Vulnerável:
- Sim
- Referência à base de dados de segurança:
- Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 5375.
No dicionário CVE do Mitre: CVE-2002-1412. - Informações adicionais:
-
Um problema foi encontrado no gallery (uma toolkit de álbum de fotográficas para web): foi possível passar a variável GALLERY_BASEDIR remotamente. Isto tornar possível a execução de comandos sobre o uid do servidor web.
Isso foi corrigido na versão 1.2.5-7 do pacote Debian e na versão 1.3.1 do autor.
- Corrigido em:
-
Debian GNU/Linux 3.0 (woody)
- Fonte:
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-7.woody.0.dsc
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-7.woody.0.diff.gz
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
- Componente independente de arquitetura:
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-7.woody.0_all.deb
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.