Um problema foi encontrado no gallery (uma toolkit de álbum de fotográficas para web): foi possível passar a variavél GALLERY_BASEDIR remotamente. Isto tornar possível a execução de comandos sobre o uid do servidor web.
Isso foi corrigido na versão 1.2.5-7 do pacote Debian e na versão 1.3.1 do autor.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.