GLSA 200508-20: phpGroupWare: Multiple vulnerabilities

Опасность:высокая
Заголовок:phpGroupWare: Multiple vulnerabilities
Дата:30.08.2005
Ошибки: #102379
ID:200508-20

Сводка

phpGroupWare is vulnerable to multiple issues ranging from information disclosure to a potential execution of arbitrary code.

Назначение

phpGroupWare is a multi-user groupware suite written in PHP.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
www-apps/phpgroupware < 0.9.16.008 >= 0.9.16.008 All supported architectures

Описание

phpGroupWare improperly validates the "mid" parameter retrieved via a forum post. The current version of phpGroupWare also adds several safeguards to prevent XSS issues, and disables the use of a potentially vulnerable XML-RPC library.

Воздействие

A remote attacker may leverage the XML-RPC vulnerability to execute arbitrary PHP script code. He could also create a specially crafted request that will reveal private posts.

Обход

There is no known workaround at this time.

Решение

All phpGroupWare users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=www-apps/phpgroupware-0.9.16.008"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200508-20.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!