En katalogtraverseringssårbarhet upptäcktes i mailreader, med vilken angripare utifrån kan visa godtyckliga filer med nph-mr.cgi-processens behörighet (normalt www-data) via relativa sökvägar och en nul-byte i parametern configLanguage.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 2.3.29-5woody1.
För den instabila utgåvan (Sid), kommer detta problem rättas inom kort.
Vi rekommenderar att ni uppgraderar ert mailreader-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.