Várias vulnerabilidades de "cross-site scripting" foram descobertas no flyspray, um sistema de rastreamento de bugs leve, que permitem que atacantes insiram código de script arbitrário na página índice.
A antiga distribuição estável ("woody") não contém flyspray.
Para a distribuição estável ("sarge") este problema foi corrigido na versão 0.9.7-2.1.
Para as distribuições teste ("etch") e instável ("sid") este problema foi resolvido na versão 0.9.8-5.
Recomendamos que você atualize seu pacote flyspray.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.