Plusieurs vulnérabilités ont été identifiées dans Gallery, elles pourraient être exploitées par des attaquants ou des utilisateurs malveillants afin d'obtenir des informations sensibles, contourner les mesures de sécurité ou conduire des attaques de type cross site scripting. Ces failles résultent d'erreurs présentes aux niveaux des modules Publish XP, URL rewrite, Core, add-item, Gallery Remote, WebDAV, Comment, Slideshow, Print et WebCam, ce qui pourrait être exploité afin d'accéder à des données sensibles, passer outre les restrictions sécuritaires ou injecter un code HTML/Javascript malicieux coté client.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2007-12-27 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.