Denne opdatering retter søgefunktionen i trac, en udvidet wiki og fejlsporingssystem til softwareudviklingsprojekter, der holdt op med at virke efter den seneste sikkerhedsopdatering. For fuldstændighedens skyld er herunder den oprindelige bulletins tekst:
Flere sårbarheder er opdaget i trac, en udvidet wiki- og fejlsporingssystem til softwareudviklingsprojekter. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problems:
- CVE-2005-4065
På grund af manglende kontrol af inddata, var det muligt at sprøjte vilkårlig SQL-kode ind i SQL-kommandoer.
- CVE-2005-4644
En sårbarhed i forbindelse med udførelse af skripter på tværs af websteder gjorde det muligt for fjernangribere at indsprøjte vilkårlige webskripter eller HTML-kode.
Den gamle stabile distribution (woody) indeholder ikke trac-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 0.8.1-3sarge4.
I den ustabile distribution (sid) er disse problemer rettet i version 0.9.3-1.
Vi anbefaler at du opgraderer din trac-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.