Uma vulnerabilidade de script cross-site foi descoberta no namazu2, um sistema de procura de texto completo. Um atacante poderia preparar entrada especialmente preparada que não seria sanitizada pelo namazu2 e, assim, exibida totalmente para a vítima.
Na distribuição estável (woody), este problema foi corrigido na versão 2.0.10-1woody3.
Na distribuição instável (sid), este problema foi corrigido na versão 2.0.14-1.
Nós recomendamos que você atualize seu pacote namazu2.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.