In gallery, einem in PHP4 geschriebenen, webbasierten Fotoalbum, wurden mehrere Verwundbarkeiten entdeckt. Das »Common Vulnerabilities and Exposures project« legt die folgenden Verwundbarkeiten fest:
Jim Paris entdeckte eine Verwundbarkeit auf Grund von Site-übergreifendem Skripting, die es erlaubt, Code mittels speziell gestalteter URLs einzuspeisen.
Die ursprünglichen Entwickler von gallery haben mehrere Fälle von möglichen Variableneinspeisungen behoben, die gallery zu ungewollten Aktionen verleiten, z.B. Datenbankpasswörter anzuzeigen.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.2.5-8woody3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.4.4-pl4-1 behoben.
Wir empfehlen Ihnen, Ihr gallery-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.