Debian-Sicherheitsankündigung

DSA-1559-1 phpgedview -- unzureichende Eingabebereinigung

Datum des Berichts:
27. Apr 2008
Betroffene Pakete:
phpgedview
Verwundbar:
Ja
Sicherheitsdatenbanken-Referenzen:
In der Debian-Fehlerdatenbank: Fehler 443901.
In Mitres CVE-Verzeichnis: CVE-2007-5051.
Weitere Informationen:

Es wurde entdeckt, dass phpGedView, eine Anwendung zur Bereitstellung von Onlinezugriff auf genealogische Daten, bei einigen Parametern unzureichende Eingabebereinigung durchführt und es so für Site-übergreifendes Skripting verwundbar macht.

Für die stabile Distribution (Etch) wurde dieses Problem in Version 4.0.2.dfsg-3 behoben.

Für die instabile Distribution (Sid) wurde dieses Problem in Version 4.1.e+4.1.1-2 behoben.

Wir empfehlen, dass Sie Ihr phpgedview-Paket aktualisieren.

Behoben in:

Debian GNU/Linux 4.0 (etch)

Quellcode:
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg.orig.tar.gz
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg-3.diff.gz
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg-3.dsc
Architektur-unabhängige Dateien:
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview-themes_4.0.2.dfsg-3_all.deb
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview-places_4.0.2.dfsg-3_all.deb
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg-3_all.deb
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview-languages_4.0.2.dfsg-3_all.deb

MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.