Flera sårbarheter har upptäckts i phpWiki, en wiki-motor skriven i PHP. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att phpWiki inte utförde tillräcklig kontroll av filnamn, vilket gjorde det möjligt att sända in filer utan begränsningar.
Man har upptäckt att phpWiki inte utförde tillräcklig kontroll av filnamn, vilket gjorde det möjligt att sända in filer utan begränsningar.
Om konfigurationen inte har en PASSWORD_LENGTH_MINIMUM som inte är noll kunde phpWiki tillåta angripare att gå förbi autentiseringen via ett tomt lösenord, vilket fick ldap_bind att returnera sant när det användes med vissa LDAP-implementationer.
Den gamla stabila utgåvan (Sarge) innehåller inte phpwiki-paket.
För den stabila utgåvan (Etch) har dessa problem rättats i version 1.3.12p3-5etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.12p3-6.1.
Vi rekommenderar att ni uppgraderar ert phpwiki-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.