Det har upptäckts flera sårbarheter i gallery, ett webbaserat fotoalbum. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En serveröverskridande skriptsårbarhet gjorde det möjligt att injicera webbskriptkod genom HTML- eller EXIF-information.
En serveröverskridande skriptsårbarhet i användarregistreringen gjorde det möjligt att injicera webbskriptkod.
Saknad städning av indata i stats-modulen öppnade för en informationsläcka.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.5-1sarge2.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.5-2.
Vi rekommenderar att ni uppgraderar ert gallery-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.