Il a été découvert que GForge, une plate-forme de développement collaborative, n'effectue pas assez de vérification d'entrées, permettant à un attaquant distant d'effectuer des injections SQL.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.5.14-22etch10.
Pour la distribution testing (Lenny) et la distribution unstable (Sid), ce problème a été corrigé dans la version 4.7~rc2-7.
Nous vous recommandons de mettre à jour votre paquet gforge.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.