Peter Hüwe og Hanno Böck opdagede at Serendipity, en weblogmanager, ikke på korrekt vis fornuftighedskontrollerede inddata i flere skripter, hvilket gjorde det muligt at udføre skripter på tværs af servere.
Den gamle stabile distribution (sarge) indeholder ikke pakken serendipity.
I den stabile distribution (etch), er dette problem rettet i version 1.0.4-1+etch1.
I den ustabile distribution (sid), er dette problem rettet i version 1.3-1.
Vi anbefaler at du opgraderer din serendipity-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.