Debian-Sicherheitsankündigung
DSA-745-1 drupal -- Eingabeüberprüfungsfehler
- Datum des Berichts:
- 10. Jul 2005
- Betroffene Pakete:
- drupal
- Verwundbar:
- Ja
- Sicherheitsdatenbanken-Referenzen:
- In Mitres CVE-Verzeichnis: CVE-2005-1921, CVE-2005-2106, CVE-2005-2116.
- Weitere Informationen:
-
Zwei Eingabeüberprüfungsfehler wurden in Drupal und seinem angehängten xmlrpc-Modul entdeckt. Diese Fehler können zur Ausführung beliebiger Befehle auf dem Webserver, auf dem Drupal läuft, führen.
Drupal war nicht Teil der alten Stable-Distribution (Woody).
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.5.3-3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.5.4-1 behoben.
Wir empfehlen Ihnen, Ihr Drupal-Paket zu aktualisieren.
- Behoben in:
-
Debian GNU/Linux 3.1 (sarge)
- Quellcode:
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.dsc
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3.orig.tar.gz
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3.diff.gz
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3.orig.tar.gz
- Architektur-unabhängige Dateien:
- http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-3_all.deb
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.