Bulletin d'alerte Debian

DSA-512-1 gallery -- Accès non authentifié

Date du rapport :
2 juin 2004
Paquets concernés :
gallery
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans la base de données de suivi des bogues (chez SecurityFocus) : Identifiant BugTraq 10451.
Dans le dictionnaire CVE du Mitre : CVE-2004-0522.
Plus de précisions :

Une faille de sécurité a été découverte dans gallery, un album photo écrit en php pour publier sur Internet, par laquelle un attaquant distant pouvait obtenir l'accès de l'utilisateur d'administration de gallery sans authentification adéquate. Aucun candidat CVE n'était disponible pour cette faille de sécurité au moment de la publication.

Pour la distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.2.5-8woody2.

Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.4.3-pl2-1.

Nous vous recommandons de mettre à jour votre paquet gallery.

Corrigé dans :

Debian GNU/Linux 3.0 (woody)

Source :
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2.diff.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
Composant indépendant de l'architecture :
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2_all.deb

Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.