Man har opdaget en sårbarhed i forbindelse med udførelse af skripter på tværs af servere i GForge, en samarbejdsudviklerværktøj, hvilket gjorde det muligt for fjernangribere at indsprøjte vilkårligt webskript eller HTML i konteksten hørende til en indlogget brugeres session.
I den gamle stabile distribution (sarge) er dette problem rettet i version 3.1-31sarge3.
I den stabile distribution (etch) er dette problem rettet i version 4.5.14-22etch2.
I den ustabile distribution (sid) er dette problem rettet i version 4.6.99+svn6094-1.
Vi anbefaler at du opgraderer din gforge-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.