r0t
a découvert que gnatsweb, une interface web à GNU GNATS, ne
réalisait pas de vérification correcte des paramètres de base de données dans
le script CGI principal. Cela peut permettre l'injection de HTML ou de code
JavaScript.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.00-1etch1.
Nous vous recommandons de mettre à jour votre paquet gnatsweb.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.