Plusieurs vulnérabilités distantes ont été découvertes dans phpPgAdmin, un outil pour administrer les bases de données PostgreSQL depuis un navigateur. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Une vulnérabilité de script intersites permet à des attaquants distants l'injection de script ou code HTML arbitraire via le paramètre « server ».
Une vulnérabilité de script intersites permet à des attaquants distants l'injection de script ou code HTML arbitraire via « PHP_SELF ».
Une vulnérabilité de changement de répertoire permet à des attaquants distants de lire des fichiers arbitraires via le paramètre « _language ».
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 4.0.1-3.1etch1.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 4.2.1-1.1.
Nous vous recommandons de mettre à jour votre paquet phppgadmin.