Flera sårbarheter har upptäckts i phpgroupware:
-
CAN-2003-0504:
Flera serveröverskridande skriptsårbarheter (XSS) i Phpgroupware 0.9.14.003
(alias webdistro) gör det möjligt för angripare att lägga in godtycklig HTML
eller webbskript, vilket demonstreras med en förfrågan om index.php i
adressboksmodulen.
-
CAN-2003-0599:
Okända sårbarheter i det stödet för virtuella filsystem (VFS) i phpGroupWare
0.9.16preRC samt versioner före 0.9.14.004 med okända effekter, i sammanhang
med att VFS-sökvägen ligger under med webbdokumentroten.
-
CAN-2003-0657:
Flera SQL-injiceringssårbarheter i phpgroupwares infologmodul kunde tillåta en
angripare utifrån att exekvera godtyckliga SQL-instruktioner.
För den stabila utgåvan (Woody) har dessa problem rättats i version
0.9.14-0.RC3.2.woody2.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Se Debians felrapport 201980.
Vi rekommenderar att ni uppgraderar ert phpgroupware-paket.