Michael Skibbe upptäckte att htdig, ett webbsökningssystem för intranät eller små Internetservrar, inte korrekt citerade värden som sänts till sökskriptet, vilket gjorde det möjligt för angripare att injicera godtyckliga skript eller HTML-kod via specialskrivna länkar.
För den gamla stabila utgåvan (Sarge) förekommer inte detta problem.
För den stabila utgåvan (Etch) har detta problem rättats i version 1:3.2.0b6-3.1etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1:3.2.0b6-4.
Vi rekommenderar att ni uppgraderar ert htdig-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.