Flere sårbarheder er opdaget i gallery, et web-baseret fotoalbum skrevet i PHP4. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Jim Paris opdagede en sårbarhed i forbindelse med udførelse af skripter på tværs af servere, hvilket gjorde det muligt at indsætte kode ved hjælp af særligt dannede URL'er.
Opstrømsudviklerne af gallery har rettet flere tilfælde af formodede muligheder for at indsprøjte variable, hvilket kunne snyde gallery til at foretage utilsigtede handlinger, for eksempel lækage af databaseadgangskoder.
I den stabile distribution (woody) er disse problemer rettet i version 1.2.5-8woody3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.4.4-pl4-1.
Vi anbefaler at du opgraderer din gallery-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.