Flera utifrån nåbara sårbarheter har upptäckts i Smarty, en motor för PHP-mallar. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Funktionen _expand_quoted_text tillåter att vissa restriktioner i mallar, såsom funktionsanrop och PHP-exekvering, kringgås.
Funktionen smarty_function_math tillåter miljöberoende angripare att exekvera godtyckliga kommandon med hjälp av skalmetatecken i ekvationsattributet till funktionen.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 2.6.14-1etch2.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 2.6.20-1.2.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert smarty-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.