Es wurde entdeckt, dass Slash (Slashdot Like Automated Storytelling Homepage) an zwei auf unzureichender Eingabesorgfalt beruhenden Verwundbarkeiten leidet, was die Ausführung von SQL-Befehlen (CVE-2008-2231) und Site-übergreifendes Skripting (CVE-2008-2553) ermöglicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 2.2.6-8etch1 behoben.
In der Unstable-Distribution (Sid) ist das slash-Paket momentan nicht zu installieren und wird bald entfernt werden.
Wir empfehlen Ihnen, Ihr slash-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.