Il a été découvert que Slash, la page d'accueil semblable à Slashdot (« Slashdot Like Automated Storytelling Homepage ») souffre de deux vulnérabilités liées à un nettoyage insuffisant des entrées, conduisant à l'exécution de commandes SQL (CVE-2008-2231) et à une faille de type script intersite (CVE-2008-2553).
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 2.2.6-8etch1.
Pour la distribution instable (Sid), le paquet slash n'est pas actuellement installable et sera bientôt supprimé.
Nous vous recommandons de mettre à jour votre paquet slash.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.