Aviso de seguridad de Debian

DSA-512-1 gallery -- acceso no autenticado

Fecha del informe:
2 de jun de 2004
Paquetes afectados:
gallery
Vulnerable:
Referencias a bases de datos de seguridad:
En la base de datos de Bugtraq (en SecurityFocus): Id. en BugTraq 10451.
En el diccionario CVE de Mitre: CVE-2004-0522.
Información adicional:

Se descubrió una vulnerabilidad en gallery, un álbum de fotos para la web escrito en php, por medio del cual un atacante remoto podía obtener acceso al usuario «admin» de gallery sin la adecuada autenticación. A la hora de publicar esta vulnerabilidad, no había disponible ninguna candidata a CVE.

Para la distribución estable actual (woody), se han corregido estos problemas en la versión 1.2.5-8woody2.

Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.4.3-pl2-1.

Le recomendamos que actualice el paquete gallery.

Arreglado en:

Debian GNU/Linux 3.0 (woody)

Fuentes:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2.diff.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
Componentes independientes de la arquitectura:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2_all.deb

Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.