Ulf Härnhammar upptäckte ett problem i ht://Checks PHP-gränssnitt. PHP-gränssnittet visar information som hämtats från besökta externa webbservrar utan att kontrollera den vilket kan leda till serveröverskridande skriptangrepp från de som har kontroll över svaren från de servrar ht://Check besöker.
Detta problem har rättats i version 1.1-1.1 för den nuvarande stabila utgåvan (Woody) samt i version 1.1-1.2 för den instabila utgåvan (Sid). Den gamla stabila utgåvan (Potato) innehåller inte htcheck-paketet.
Vi rekommenderar att ni uppgraderar ert htcheck-paket omedelbart.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.