Ulf Härnhammar har opdaget at på grund af manglende kontrol af inddata i diatheke, et CGI-skript til fremstilling og visning af et bibel-websted, er det muligt at udføre vilkårlige kommandoer via en særligt fremstillet URL.
I den stabile distribution (woody) er dette problem rettet i version 1.5.3-3woody2.
I den ustabile distribution (sid) vil dette problem snart blive rettet.
Vi anbefaler at du opgraderer din diatheke-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.