Dan Dennison upptäckte att Diatheke, ett CGI-program för att göra en bibelwebbplats, inte utförde tillräcklig städning av en parameter, vilket gjorde det möjligt för en angripare utifrån att exekvera godtyckliga skalkommandon som webbserveranvändaren.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 1.5.7-7sarge1.
För den stabila utgåvan (Etch) har detta problem rättats i version 1.5.9-2etch1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.5.9-8.
Vi rekommenderar att ni uppgraderar ert diatheke-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.