Flera sårbarheter har upptäckts i phpsysinfo, en PHP-baserad informationsprogramvara som ingår i phpgroupware. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Maksymilian Arciemowicz upptäckte flera serveröverskridande skriptproblem, vilka inte alla rättades av DSA 724.
Christopher Kunz upptäckte att lokala variabler skrevs över utan kontroll och senare betroddes, vilket kunde leda till att godtyckliga filer inkluderades.
Christopher Kunz upptäckte att indata från användaren användes utan att städas, vilket kunde orsaka ett problem med uppdelning av HTTP-svar.
För den gamla stabila utgåvan (Woody) har dessa problem rättats i version 0.9.14-0.RC3.2.woody5.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.9.16.005-3.sarge4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.9.16.008-2.
Vi rekommenderar att ni uppgraderar era phpgroupware-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.