Flere fjernudnytbare sårbarheder er opdaget i gallery, et webbaseret fotoalbum. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
En sårbarhed i forbindelse med udførelse af skripter på tværs af websteder (cross-site scripting) gjorde det muligt at indsprøjte webskriptkode gennem HTML eller EXIF-oplysninger.
En sårbarhed i forbindelse med udførelse af skripter på tværs af websteder i brugerregistreringen gjorde det muligt at indsprøjte webskriptkode.
Manglende kontrol af inddata i stats-modulerne tillod informationslækage.
I den stabile distribution (sarge) er disse problemer rettet i version 1.5-1sarge2.
I den ustabile distribution (sid) er disse problemer rettet i version 1.5-2.
Vi anbefaler at du opgraderer din gallery-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.