Albert Puigsech Galicia ripe@7a69ezine.org berichtete, dass phpsysinfo, ein web-basiertes Programm, um Status-Informationen über das System anzuzeigen, zwei Verwundbarkeiten enthält, die es erlauben könnten, lokale Dateien zu lesen, oder willkürlichen PHP-Code auszuführen, mit den Privilegien des Webserver-Prozesses (üblicherweise www-data). Diese Verwundbarkeiten benötigen Zugriff auf ein schreibbares Verzeichnis auf dem System, um ausgenutzt zu werden.
Für die stable Distribution (Woody) wurde dieses Problem in Version 2.0-3woody1 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein. Beobachten Sie dazu den Fehlerbericht #200543.
Wir empfehlen Ihnen, Ihr phpsysinfo-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.