Michael Skibbe opdagede at htdig, et WWW-søgesystem til et intranet eller små internetsteder, ikke på tilstrækkelig vis indkapslede værdier leveret til søgeskriptet, hvilket gjorde det muligt for fjernangribere at indsprøjte vilkårligt skript eller HTML ind i særligt fremstillede links.
I den gamle stabile distribution (sarge), findes dette problem ikke.
I den stabile distribution (etch), er dette problem rettet i version 1:3.2.0b6-3.1etch1.
I den ustabile distribution (sid), er dette problem rettet i version 1:3.2.0b6-4.
Vi anbefaler at du opgraderer din htdig-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.