Flera sårbarheter har upptäckts i sitebar, en webbaserad bokmärkeshanterare skriven i PHP. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En katalogtraverseringssårbarhet i översättningsmodulen gjorde det möjligt
för autentiserade fjärranvändare att ändra behörighet på godtyckliga filer
till 0777 genom ..
-sekvenser i lang
-parametern.
En statisk kodinjektionssårbarhet i översättningsmodulen gjorde det
möjligt för autentiserade fjärranvändare att exekvera godtycklig PHP-kod
via value
-parametern.
En eval-injektionssårbarhet i översättningsmodulen gjorde det möjligt för
autentiserade fjärranvändare att exekvera godtycklig PHP-kod via
edit
-parametern i ett upd cmd
-kommando.
En sökvägstraverseringssårbarhet i översättningsmodulen gjorde det
möjligt för autentiserade fjärranvändare att läsa godtyckliga genom att
använda en absolut sökväg i dir
-parametern.
Ett fel i command.php gjorde det möjligt för angripare utifrån att
omdirigera användare till godtyckliga webbplatser via
forward
-parametern i ett Log in
-kommando.
Flera serveröverskridande skriptsfel gör det möjligt för angripare utifrån att injicera godtyckliga skript eller HTML-fragment i flera skript.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 3.2.6-7.1sarge1.
För den stabila utgåvan (Etch) har dessa problem rättats i version 3.3.8-7etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.3.8-12.1.
Vi rekommenderar att ni uppgraderar ert sitebar-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.