Graham Dumpleton descubrió una debilidad que afectaba a todos los que usaran el gestor de publicación «mod_python» de la Apache Software Foundation. El gestor de publicación le permite publicar objetos dentro de módulos para hacer que se puedan llamar por medio de URLs. La debilidad permitía que una URL manipulada pudiese obtener información extra que no debería ser visible (revelación de información).
Para la distribución estable (woody), este problema se ha corregido en la versión 2.7.8-0.0woody5.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.7.10-4 de libapache-mod-python y en la versión 3.1.3-3 de libapache2-mod-python.
Le recomendamos que actualice el paquete libapache-mod-python.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.