Alexander Gerasiov har opdaget at phpldapadmin, en webbaseret grænseflade til administering af LDAP-servere, gav alle adgang til LDAP anonymt, også selvom dette var slået fra i opsætningen med kommandoen "disable_anon_bind".
Den gamle stabile distribution (woody) er ikke sårbar over for dette problem.
I den stabile distribution (sarge) er dette problem rettet i version 0.9.5-3sarge2.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.6c-5.
Vi anbefaler at du opgraderer din phpldapadmin-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.