Uma vulnerabilidade cross-site scripting existe na função start_form() do CGI.pm. Esta função retorna dados controlados pelo usuário no atributo "action" do elemento "form" sem checá-los, permitindo que um usuário remoto execute scripts web arbitrário dentro do contexto da página gerada. Qualquer programa que use esta função do módulo CGI.pm pode ser afetado.
Para a distribuição estável (woody) este problema foi corrigido na versão 5.6.1-8.3.
Para a versão instável (sid) este problema foi corrigido na versão 5.8.0-19.
Nós recomendamos que você atualize seu pacote perl.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.