mailreader にディレクトリトラバーサル欠陥が発見されました。 configLanguage パラメータに相対パスとヌル文字を含めることで、 リモートの攻撃者が nph-mr.cgi プロセスの権限 (デフォルトでは www-data) で任意のファイルを読める恐れがあります。
安定版 (stable) ディストリビューション (woody) では、この問題はバージョン 2.3.29-5woody1 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題は近く修正予定です。
直ちに mailreader パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。