Man opdagede at GForge, et samarbejdsudviklingsværktøj, på utilstrækkelig vis fornufighedskontrollerede nogle inddata, hvilket gjorde det muligt for fjernangribere at udføre SQL-indspøjtning.
I den stabile distribution (etch), er dette problem rettet i version 4.5.14-22etch10.
I distributionerne testing (lenny) og unstable (sid), er disse problemer rettet rettet i version 4.7~rc2-7.
Vi anbefaler at du opgraderer din gforge-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.