ウェブベースの共同作業プラットフォーム twiki が、設定スクリプト中の image パラメータを適切にサニタイズしていないことが発見されました。この欠陥を攻 撃することにより、リモートのユーザからシステムで任意のコマンドが実行可能 で、さらに webserver ユーザから読み込み可能な任意のファイルを読むことがで きます。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 1:4.0.5-9.1etch1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は近く修正 予定です。
直ぐに twiki パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。