WikiWiki の Python によるクローン版 moin の添付ファイル処理で、添付ファイ ルの名称変更などのサブアクションにクロスサイトスクリプティング脆弱性が発 見されました。
旧安定版 (etch) にはこの問題の影響はありません。
安定版 (stable) ディストリビューション (lenny) では、この問題はバー ジョン 1.7.1-3+lenny2 で修正されています。
テスト版ディストリビューション (squeeze) および不安定版ディストリビューシ ョン (sid) では、この問題は 近く修正予定です。
直ぐに moin パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。