Ulf Härnhammar descobriu que devido à ausência da sanitização de entrada no diatheke, um script CGI para fazer e navegar um website sobre a bíblia, é possível executar comandos arbitrários através de uma URL criada com este fim.
Na distribuição estável (woody), este problema foi corrigido na versão 1.5.3-3woody2.
Na distribuição instável (sid), este problema será corrigido em breve.
Nós recomendamos que você atualize seu pacote diatheke.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.