Mehrere Verwundbarkeiten wurden in jffnms, einem Web-basierten
Netzwerk-Verwaltungsystem für IP-Netze, entdeckt. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Eine Site-übergreifende Verwundbarkeit (XSS) in auth.php ermöglicht einem entfernten Angreifer, beliebigen Web-Skript-Code oder HTML mittels des user-Parameters einzuschleusen.
Mehrere SQL-Einschleusungsverwundbarkeiten in auth.php ermöglichen entfernten
Angreifern die Ausführung beliebiger SQL-Kommandos mittels den user
- und
pass
-Parametern.
Direkte Abfragen von URLs machen es entfernten Angreifer möglich, auf Konfigurationsinformationen unter Umgehung von Amelde-Beschränkungen zuzugreifen.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.8.3dfsg.1-2.1etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.8.3dfsg.1-4 behoben.
Wir empfehlen Ihnen, Ihr jffnms-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.