Plusieurs vulnérabilités à distance ont été découvertes dans sitebar, un gestionnaire de marque-pages basé sur la Toile écrit en PHP. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Une vulnérabilité par traversée de répertoire dans le module de traduction
permet à un utilisateur distant authentifié de modifier les droits de
fichiers arbitraires à 0777 par l'intermédiaire de séquences ..
dans
le paramètre lang
.
Une vulnérabilité par injection de code statique dans le module de
traduction permet à un utilisateur distant authentifié d'exécuter du code
PHP arbitraire par l'intermédiaire du paramètre value
.
Une vulnérabilité par injection de l'instruction eval dans le module de
traduction permet à un utilisateur distant authentifié d'exécuter du code
PHP arbitraire par l'intermédiaire du paramètre edit
de l'action
upd cmd
.
Une vulnérabilité de traversée de chemin de fichier dans le module de
traduction permet à un utilisateur distant authentifié de lire des fichiers
arbitraires par l'intermédiaire d'un chemin de référence absolue dans le
paramètre dir
.
Une erreur dans command.php permet à un attaquant distant de rediriger les
utilisateurs vers des sites arbitraires par l'intermédiaire du paramètre
forward
de l'action Log In
.
Plusieurs défauts de scripts intersites permettent à un attaquant distant d'injecter des fragments de script ou de HTML arbitraires dans plusieurs scripts.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 3.2.6-7.1sarge1.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 3.3.8-7etch1.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 3.3.8-12.1.
Nous vous recommandons de mettre à jour votre paquet sitebar.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.