On a découvert qu'une vulnérabilité de script intersite dans GForge, un outil de développement collaboratif, permettait à des attaquants distants d'injecter du HTML ou un script web arbitraire dans le contexte d'une session d'un utilisateur authentifié.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 3.1-31sarge3.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.5.14-22etch2.
Pour les distributions instable (Sid), ce problème a été corrigé dans la version 4.6.99+svn6094-1.
Nous vous recommandons de mettre à jour votre paquet gforge.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.