Nicolas Gregoire entdeckte eine Verwundbarkeit durch Site-übergreifendes Skripting in info2www, einem Programm zur Umwandlung von info-Dateien in HTML. Eine böswillige Person kann einen harmlos aussehenden Verweis ins Web stellen, der beliebige Befehle im Browser des Opfers ausführt.
Für die Stable-Distribution (Woody) wurde dieses Problem in Version 1.2.2.9-20woody1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 1.2.2.9-23 behoben.
Wir empfehlen Ihnen, Ihr info2www-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.