Flera utifrån nåbara sårbarheter har upptäckts i SQL Ledger, ett webbaserat bokföringssystem med motkonton, vilket kan leda till exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Chris Travers upptäckte att sessionshanteringen kunde luras till att kapa existerande sessioner.
Chris Travers upptäckte att en sårbar katalogtraversering kunde utnyttjas till att exekvera godtycklig Perlkod.
Det har upptäckts att saknad städning av indata gjorde det möjligt att exekvera godtycklig Perlkod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 2.4.7-2sarge1.
För den kommande stabila utgåvan (Etch) har dessa problem rättats i version 2.6.21-1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 2.6.21-1.
Vi rekommenderar att ni uppgraderar era sql-ledger-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.