r0t
opdagede at gnatsweb, en webgrænseflade til GNU GNATS, ikke på
tilstrækkelig vis fornuftighedskontrollerede databaseparametre i det primære
CGI-skript. Dette kunne gøre det muligt at indsprøjte vilkårlig HTML eller
JavaScript-kode.
I den stabile distribution (etch), er dette problem rettet i version 4.00-1etch1.
Vi anbefaler at du opgraderer din gnatsweb-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.