Flera sårbarheter har upptäckts i jffnms, ett webbaserat nätverkshanteringssystem för IP-nätverk. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Serveröverskridande skriptsårbarhet (XSS) i auth.php, vilket gjorde det
möjligt för en angripare utifrån att injicera godtyckliga webbskript
eller HTML-kod via user
-parametern.
Flera SQL-injiceringssårbarheter i auth.php, vilka gjorde det möjligt för
angripare utifrån att exekvera godtyckliga SQL-kommandon via user
- och
pass
-parametrarna.
Direktanrop till URL:er gjorde det möjligt för angripare utifrån att komma åt konfigurationsinformation och förbigå inloggningsrestriktioner.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.8.3dfsg.1-2.1etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.8.3dfsg.1-4.
Vi rekommenderar att ni uppgraderar ert jffnms-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.