Flera sårbarheter har upptäckts i egroupware, en webbaserad grupprogramvarusvit. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Maksymilian Arciemowicz upptäckte flera serveröverskridande skriptproblem, vilka inte alla rättades av DSA 724.
Alexander Heidenreich upptäckte ett serveröverskridande skriptproblem i trädvisningen i forumprogramvaran FUD Forum, vilken även ingår i egroupware, vilket gjorde det möjligt för angripare utifrån att läsa privata brev genom att ändra mid-flaggan.
Christopher Kunz upptäckte att lokala variabler skrevs över utan kontroll i phpsysinfo, vilket även ingår i egroupware, och senare betroddes, vilket kunde leda till att godtyckliga filer inkluderades.
Christopher Kunz upptäckte att indata från användaren användes utan att städas i phpsysinfo och importerades till egroupware, vilket kunde orsaka ett problem med uppdelning av HTTP-svar.
Den gamla stabila utgåvan (Woody) innehåller inte egroupware-paketet.
För den stabila utgåvan (Sarge) har detta problem rättats i version 1.0.0.007-2.dfsg-2sarge4.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.0.0.009.dfsg-3-3.
Vi rekommenderar att ni uppgraderar era egroupware-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.