Ulf Härnhammar さんは、聖書についてのウェブサイトを作成/閲覧するための CGI スクリプトである diatheke で、入力に対するサニタイジングが不十分なのを発見しました。 これによって、特別に作成した URL を利用して任意のコマンドの実行が可能になります。
安定版ディストリビューション (stable、コードネーム woody) では、この問題はバージョン 1.5.3-3woody2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題は近く修正される予定です。
diatheke パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。