Kazuhiro Nishiyama fand eine Verwundbarkeit in hiki, einer in Ruby geschriebenen Wiki-Engine, die es einem entfernten Angreifer erlauben kann, beliebige Dateien zu löschen, die für den Hiki-Benutzer schreibbar sind, indem ein spezieller Sitzungsparameter gefälscht wird.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.8.6-1etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.8.7-1 behoben.
Wir empfehlen Ihnen, Ihr hiki-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.