Alerta de Segurança Debian
DSA-642-1 gallery -- várias vulnerabilidades
- Data do Alerta:
- 17 Jan 2005
- Pacotes Afetados:
- gallery
- Vulnerável:
- Sim
- Referência à base de dados de segurança:
- Na base de dados do BugTraq (na SecurityFocus): ID BugTraq 11602.
No dicionário CVE do Mitre: CVE-2004-1106. - Informações adicionais:
-
Várias vulnerabilidades foram descobertas no gallery, um álbum de fotos baseado na web escrito em PHP4. O projeto Common Vulnerabilities and Exposures identificou as seguintes vulnerabilidades:
- CAN-2004-1106
Jim Paris descobriu um vulnerabilidade de script cross-site que permite que código seja inserido usando URLs formadas especialmente.
- CVE-NOMATCH
Os desenvolvedores do gallery corrigiram vários casos de possíveis injeções de variáveis que poderiam levar o gallery a ações não-intencionadas, como vazar o banco de dados de senhas.
Na distribuição estável (woody), estes problemas foram corrigidos na versão 1.2.5-8woody3.
Na distribuição instável (sid), estes problemas foram corrigidos na versão 1.4.4-pl4-1.
Nós recomendamos que você atualize seu pacote gallery.
- CAN-2004-1106
- Corrigido em:
-
Debian GNU/Linux 3.0 (woody)
- Fonte:
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3.dsc
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3.diff.gz
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3.diff.gz
- Componente independente de arquitetura:
- http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody3_all.deb
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.