Laurent Almeras og Guillaume Smet opdagede mulige sårbarheder i forbindelse med indsprøjtning af SQL og udførelse af skripter på tværs af websteder, i gforge, et værktøj til samarbejdsudvikling. På grund af utilstrækkelig kontrol af inddata, var det muligt at indsprøjte vilkårlige SQL-kommandoer og anvende flere parametre, for at iværksætte angreb i forbindelse med udførelse af skripter på tværs af websteder.
I den stabile distribution (lenny), er disse problemer rettet i version 4.7~rc2-7lenny1.
I den gamle stabile distribution (etch), er disse problemer rettet i version 4.5.14-22etch11.
I distributionen testing (squeeze), vil disse problemer snart blive rettet.
I den ustabile distribution (sid), er disse problemer rettet i version 4.7.3-2.
Vi anbefaler at du opgraderer dine gforge-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.