Ulf Härnhammar さんは、ht://Check の PHP インターフェイスに問題を 発見しました。 その PHP インターフェイスは、探索した外部ウェブサーバから収集した情報 をチェックしないで表示します。 ht://Check が探索する リモートのウェブサーバのサーバレスポンスを制御できれば、 クロスサイトスクリプティング攻撃が可能となってしまいます
この問題は、現安定版 (stable)(woody) ではバージョン 1.1-1.1 で、 不安定版 (unstable)(sid) ではバージョン 1.1-1.2 で各々修正されています。 旧安定版 (potato) には、htcheck パッケージは含まれていません。
早急に htcheck パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。