Ulf Härnhammar a découvert un problème dans l'interface PHP de ht://Check. L'interface PHP affiche les informations non contrôlées qui ont été amassées en parcourant les serveurs web externes. Ceci peut conduire à une attaque qui se base sur les éléments dynamiques si quelqu'un met la main sur les réponses d'un serveur web distant qui aura été parcouru par ht://Check.
Ce problème a été corrigé dans la version 1.1-1.1 pour l'actuelle distribution stable (Woody) et dans la version 1.1-1.2 pour la distribution unstable (Sid). L'ancienne distribution stable (Potato) ne contient pas le paquet htcheck.
Nous vous recommandons de mettre à jour votre paquet htcheck immédiatement.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.