r0t
entdeckte, dass gnatsweb, eine Web-Schnittstelle zu GNU GNATS,
Datenbank-Parameter im Haupt-CGI-Skript nicht korrekt bereinigt. Dies
könnte die Einschleusung beliebigen HTML- oder JavaScript-Codes ermöglichen.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 4.00-1etch1 behoben.
Wir empfehlen Ihnen, Ihr gnatsweb-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.