r0t
さんにより、GNU GNATS のウェブインターフェース gnatsweb が main
CGI スクリプト中でデータベースパラメータを正しくサニタイズしていないこと
が発見されました。この欠陥を攻撃することにより、任意の HTML 文や
JavaScript コードを挿入可能です。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 4.00-1etch1 で修正されています。
直ぐに gnatsweb パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。