Se han descubierto varias vulnerabilidades en egroupware, una suite para groupware con tecnología web. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Maksymilian Arciemowicz descubrió varios problemas de guiones a través del sitio. No todos estos errores se habían corregido en DSA 724.
Alexander Heidenreich descubrió un problema de guiones a través del sitio en la vista de árbol del software FUD Forum Bulletin Board, que también está presente en egroupware y permitía que los atacantes remotos leyesen envíos privados mediante una modificación en el parámetro mid.
Christopher Kunz descubrió que las variables locales se podían sobreescribir sin restricciones y luego se utilizaban, lo que podía provocar la inclusión de archivos arbitrarios.
Christopher Kunz descubrió que la entrada que suministraba el usuario se utilizaba sin sanearla, provocando un problema de división de la respuesta HTTP.
La distribución estable anterior (woody) no contiene los paquetes de egroupware.
Para la distribución estable (sarge), este problema se ha corregido en la versión 1.0.0.007-2.dfsg-2sarge4.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.0.0.009.dfsg-3-3.
Le recomendamos que actualice los paquetes de egroupware.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.