Flere sårbarheder er opdaget i phpWiki, en wikimaskine skrevet i PHP. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at phpWiki udførte utilstrækkelig kontrol af filnavne, hvilket muliggjorde ukontrolleret oplægning af filer.
Man har opdaget at phpWiki udførte utilstrækkelig kontrol af filnavne, hvilket muliggjorde ukontrolleret oplægning af filer.
Hvis opsætningen mangler et PASSWORD_LENGTH_MINIMUM, som er forskelligt
fra nul, kunne phpWiki måske gøre det muligt for fjernangribere at omgå
autentificering gennem en tom adgangskode, hvilket fik ldap_bind til at
returnere true
med visse LDAP-implementeringer.
Den gamle stabile distribution (sarge) indeholder ikke phpwiki-pakker.
I den stabile distribution (etch) er disse problemer rettet i version 1.3.12p3-5etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.12p3-6.1.
Vi anbefaler at du opgraderer din phpwiki-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.