Der er opdaget flere sårbarheder i phpgroupware:
- CAN-2003-0504: Flere sårbarheder, der gør det muligt at udføre skripter på
tværs af websteder (XSS) i Phpgroupware 0.9.14.003 (alias webdistro), tillader
fjernangribere at indsætte vilkårlig HTML- eller webskriptkode, demonstreret
med et forespørgsel til index.php i addressbook-modulet.
- CAN-2003-0599: Ukendt sårbarhed i phpGroupWare 0.9.16preRC og versioner
før 0.9.14.004 i forbindelse med Virtual File System (VFS) med ukendte
konsekvenser, har noget at gøre med, at VFS-stien er under
webdokumentroden.
- CAN-2003-0657: Flere sårbarheder, der gør det muligt at indsprøjte SQL i
phpgroupwares infolog-modul, hvilket gør at fjernangribere kan udføre
vilkårlige SQL-kommandoer.
I den stabile distribution (woody) er disse problemer rettet i
version 0.9.14-0.RC3.2.woody2.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Se Debians fejl nummer 201980.
Vi anbefaler at du opdaterer din phpgroupware-pakke.