Обнаружена уязвимость к скриптам, перекрёстным между сайтами в функции start_form() в CGI.pm. Эта функция выводит заданные пользователем данные в атрибут действия элемента формы, не обрабатывая их надлежащим образом, позволяя удалённому пользователю выполнить произвольный web-скрипт в контексте сгенерированной страницы. Любая программа, использующая эту функцию модуля CGI.pm, также может быть затронута.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 5.6.1-8.3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 5.8.0-19.
Мы рекомендуем вам обновить пакет perl.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.