r0t
upptäckte att gnatsweb, ett webbgränssnitt mot GNU GNATS, inte
korrekt städade databasparametern i huvud-CGI-skriptet.
Detta kunde göra det möjligt att injicera godtycklig HTML- eller
JavaScriptkod.
För den stabila utgåvan (Etch) har detta problem rättats i version 4.00-1etch1.
Vi rekommenderar att ni uppgraderar ert gnatsweb-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.