Ulf Härnhammar entdeckte ein Problem in der PHP-Schnittstelle von ht://Check. Die PHP-Schnittstelle zeigt ungeprüfte Informationen an, die von durchsuchten externen Web-Servern erhalten wurden. Dies könnte zu einem Site-übergreifenden Skripting-Angriff führen, falls jemand die Kontrolle über die Server-Antworten eines entfernten Web-Servers hat, die durch ht://Check durchsucht werden.
Dieses Problem wurde in Version 1.1-1.1 für die aktuelle stable Distribution (Woody) und in Version 1.1-1.2 für das unstable Release (Sid) behoben. Das alte stable Release (Potato) enthält das htcheck Paket nicht.
Wir empfehlen Ihnen, Ihr htcheck-Paket unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.