Se han descubierto varias vulnerabilidades en phpsysinfo, una aplicación escrita en PHP para mostrar información de la máquina. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Maksymilian Arciemowicz descubrió varios problemas de guiones a través del sitio. No todos estos errores se habían corregido en DSA 724.
Christopher Kunz descubrió que las variables locales se podían sobreescribir sin restricciones y luego se utilizaban, lo que podía provocar la inclusión de archivos arbitrarios.
Christopher Kunz descubrió que la entrada que suministraba el usuario se utilizaba sin sanearla, provocando un problema de división de la respuesta HTTP.
Para la distribución estable anterior (woody), estos problemas se han corregido en la versión 2.0-3woody3.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 2.3-4sarge1.
Para la distribución inestable (sid), estos problemas se corregirán pronto.
Le recomendamos que actualice el paquete phpsysinfo.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.