Flere sårbarheder er opdaget i phpgroupware, et webbaseret groupwaresystem skrevet i PHP. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Stefan Esser har opdaget en sårbarhed mere i XML-RPC-bibliotekerne, der gjorde det muligt at sprøjte vilkårlig PHP-kode ind i eval()-kommandoer. XMLRPC-komponenten er slået fra.
Alexander Heidenreich har opdaget et problem i forbindelse med udførelse af skripter på tværs af websteder (cross-site scripting) i trævisningen i FUD Forum Bulletin Board Software, der også er i phpgroupware.
En rettelse af et globalt problem med udførelse af skripter på tværs af websteder, den beskytter mod potentielt ondsindede skripter indehold i CSS og xmlns i forskellige dele af programmet og modulerne.
Opdateringen indeholder desuden en postinst-fejlrettelse, der er blevet godkendt til den næste opdatering af den stabile udgave.
I den gamle stabile distribution (woody) gælder disse problemer ikke.
I den stabile distribution (sarge) er disse problemer rettet i version 0.9.16.005-3.sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 0.9.16.008.
Vi anbefaler at du opgraderer dine phpgroupware-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.