Flera utifrån nåbara sårbarheter har upptäckts i webbprogramramverket Horde, vilka kunde leda till exekvering av godtycklig webbskriptkod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Flera serveröverskridande skriptsårbarheter har upptäckts i ”share edit-fönstret”.
Null-tecken i URL-parametern gick förbi ett säkerhetstest, vilket gjorde det möjligt för angripare utifrån att läsa godtyckliga filer, vilket kunde leda till att information läcktes.
Indata från användaren i hjälpvisaren sändes utan att städas till eval()-funktionen, vilket möjliggjorde injicering av godtycklig webbkod.
Den gamla stabila utgåvan (Woody) innehåller inte horde3-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 3.0.4-4sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 3.1.1-1.
Vi rekommenderar att ni uppgraderar ert horde3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.