Обнаружены несколько уязвимостей в phpgroupware:
- CAN-2003-0504: Несколько уязвимостей к скриптам, перекрёстным между
сайтами, (XSS) в Phpgroupware 0.9.14.003 (webdistro) позволяют
удалённым нападающим вставить произвольный код HTML или web-скрипт,
как показано на примере запроса к index.php в модуле адресной книги.
- CAN-2003-0599: Неизвестная уязвимость в поддержке Виртуальной
файловой системы (Virtual File System, VFS) в phpGroupWare 0.9.16preRC
и версиях ранее 0.9.14.004 с неизвестными последствиями, связанная
с путём VFS под корнем web-документа.
- CAN-2003-0657: Множество уязвимостей к вставке SQL в модуле infolog
phpgroupware может позволить удалённым нападающим выполнить
произвольные операторы SQL.
В стабильном дистрибутиве (woody) эти проблемы исправлены
в версии 0.9.14-0.RC3.2.woody2.
В нестабильном дистрибутиве (sid) эти проблемы будут исправлены
в ближайшее время. См. отчёт об ошибке Debian 201980.
Мы рекомендуем вам обновить пакет phpgroupware.