Man har opdaget at Trac, en wiki og problemstyringssystem til softwareudviklingsprojekter, udførte utilstrækkelig validering for cross-site-forespørgselsforfalskninger, hvilket kunne føre til at en angriber kunne foretage manipulering med et Trac-websted, med rettighederne hørende til den angrebne Trac-bruger.
I den stabile distribution (sarge) er dette problem rettet i version 0.8.1-3sarge7.
I den ustabile distribution (sid) er dette problem rettet i version 0.10.1-1.
Vi anbefaler at du opgraderer din trac-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.
MD5-kontrolsummer for de listede filer findes i den reviderede sikkerhedsbulletin.