Bulletin d'alerte Debian

DSA-2752-1 phpbb3 -- Permissions trop larges

Date du rapport :
7 septembre 2013
Paquets concernés :
phpbb3
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 711172.
Dans le dictionnaire CVE du Mitre : CVE-2013-5724.
Plus de précisions :

Andreas Beckmann a découvert que le forum web phpBB, tel qu'il est installé dans Debian, définit des permissions incorrectes pour des fichiers en cache, ce qui permettrait à un utilisateur local malveillant de les modifier.

Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 3.0.7-PL1-4+squeeze1.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 3.0.10-4+deb7u1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.0.11-4.

Nous vous recommandons de mettre à jour vos paquets phpbb3.