Flere sårbarheder er opdaget i egroupware, en webbaseret samling af groupware-programmer. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Maksymilian Arciemowicz har opdaget flere problemer med udførelse af skripter på tværs af servere i phpsysinfo, som også er at finde i den importerede version i egroupware, hvoraf ikke alle problemer blev rettet i DSA 724.
Alexander Heidenreich har opdaget et problem i forbindelse med udførelse af skripter på tværs af websteder i FUD Forum Bulletin Board Software trævisning, som også findes i egroupware og gjorde det muligt for fjernangribere at læse private meddelelser via et tilrettet mid-parameter.
Christopher Kunz har opdaget at lokale variable blev overskrivet betingelsesløst i phpsysinfo, som også findes i egroupware, og at de senere blev anset for at være troværdige, hvilket kunne medføre indlæsning af vilkårlige filer.
Christopher Kunz har opdaget at brugerleverede inddata anvendes ukontrolleret i phpsysinfo og importeres i egroupware, hvilket forårsagede et opsplitningsproblem i HTTP Response.
Den gamle stabile distribution (woody) indeholder ikke pakker egroupware-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 1.0.0.007-2.dfsg-2sarge4.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.0.009.dfsg-3-3.
Vi anbefaler at du opgraderer dine egroupware-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.