Várias vulnerabilidades foram descobertas no phpgroupware:
- CAN-2003-0504:
Várias vulnerabilidades cross-site scripting (XSS) no Phpgroupware 0.9.14.003 (também conhecido
como webdistro) permitem que atacantes remotos insiram código HTML arbitrário ou web script,
como demonstrado com uma solicitação para o index.php no módulo addressbook.
- CAN-2003-0599:
Uma vulnerabilidade desconhecida no Sistema de Arquivos Virtual - "Virtual File System" - (VFS) do
phpGroupWare 0.9.16preRC e versões anteriores a 0.9.14.004, com implicações desconhecidas,
relacionadas ao path do VFS estar sob a raiz do diretório web.
- CAN-2003-0657:
Múltiplas vulnerabilidades de injeção de código SQL no módulo infolog do phpgroupware pode permitir
que atacantes remotos executem expressões SQL arbitrárias.
Na atual distribuição estável (woody) estes problemas foram corrigidos na
versão 0.9.14-0.RC3.2.woody2.
Na distribuição instável (sid), estes problemas serão corrigidos em breve. Veja o bug Debian
#201980.
Nós recomendamos que você atualize seus pacotes phpgroupware.