Larry Nguyen upptäckte en serveröverskridande skriptsårbarhet i gallery, ett webbaserat fotoalbum skrivet i php. Säkerhetsfelet kan tillåta en illvillig användare att skriva en URL som exekverar Javascriptkod på din webbplats.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 1.25-8woody1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.3.4-3.
Vi rekommenderar att ni uppgraderar ert gallery-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.