Bulletin d'alerte Debian
DSA-2752-1 phpbb3 -- Permissions trop larges
- Date du rapport :
- 7 septembre 2013
- Paquets concernés :
- phpbb3
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 711172.
Dans le dictionnaire CVE du Mitre : CVE-2013-5724. - Plus de précisions :
-
Andreas Beckmann a découvert que le forum web phpBB, tel qu'il est installé dans Debian, définit des permissions incorrectes pour des fichiers en cache, ce qui permettrait à un utilisateur local malveillant de les modifier.
Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 3.0.7-PL1-4+squeeze1.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 3.0.10-4+deb7u1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 3.0.11-4.
Nous vous recommandons de mettre à jour vos paquets phpbb3.