Säkerhetsbulletin från Debian

DSA-1148-1 gallery -- flera sårbarheter

Rapporterat den:
2006-08-09
Berörda paket:
gallery
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Debians felrapporteringssystem: Fel 325285.
I Mitres CVE-förteckning: CVE-2005-2734, CVE-2006-0330, CVE-2006-4030.
Ytterligare information:

Det har upptäckts flera sårbarheter i gallery, ett webbaserat fotoalbum. Projektet Common Vulnerabilities and Exposures identifierar följande problem:

  • CVE-2005-2734

    En serveröverskridande skriptsårbarhet gjorde det möjligt att injicera webbskriptkod genom HTML- eller EXIF-information.

  • CVE-2006-0330

    En serveröverskridande skriptsårbarhet i användarregistreringen gjorde det möjligt att injicera webbskriptkod.

  • CVE-2006-4030

    Saknad städning av indata i stats-modulen öppnade för en informationsläcka.

För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.5-1sarge2.

För den instabila utgåvan (Sid) har dessa problem rättats i version 1.5-2.

Vi rekommenderar att ni uppgraderar ert gallery-paket.

Rättat i:

Debian GNU/Linux 3.1 (sarge)

Källkod:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5-1sarge2.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5-1sarge2.diff.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5.orig.tar.gz
Arkitekturoberoende komponent:
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5-1sarge2_all.deb

MD5-kontrollsummor för dessa filer finns i originalbulletinen.