Debian-Sicherheitsankündigung

DSA-745-1 drupal -- Eingabeüberprüfungsfehler

Datum des Berichts:
10. Jul 2005
Betroffene Pakete:
drupal
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In Mitres CVE-Verzeichnis: CVE-2005-1921, CVE-2005-2106, CVE-2005-2116.
Weitere Informationen:

Zwei Eingabeüberprüfungsfehler wurden in Drupal und seinem angehängten xmlrpc-Modul entdeckt. Diese Fehler können zur Ausführung beliebiger Befehle auf dem Webserver, auf dem Drupal läuft, führen.

Drupal war nicht Teil der alten Stable-Distribution (Woody).

Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.5.3-3 behoben.

Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.5.4-1 behoben.

Wir empfehlen Ihnen, Ihr Drupal-Paket zu aktualisieren.

Behoben in:

Debian GNU/Linux 3.1 (sarge)

Quellcode:
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.dsc
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3.orig.tar.gz
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.diff.gz
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3_all.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.