Маркус Ворль (Markus Wörle) обнаружил уязвимость к перекрёстным между сайтами скриптам в функции status-display (list.cgi) внутреннего web-сервера icecast, потокового сервера MPEG layer 3. Переменная UserAgent неправильно экранируется, и нападающий может заставить клиент выполнить произвольные команды на языке Java script.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 1.3.11-4.2.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 1.3.12-8.
Мы рекомендуем вам обновить пакет icecast-server.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.