Man har opdaget at Gforge, et samarbejdsværktøj til udviklere, ikke på korrekt vis fornuftighedskontrollerede nogle CGI-parametre, hvilket muliggjorde SQL-indsprøjtning i skripter i forbindelse med RSS-ekspoteringer.
I den gamle stabile distribution (sarge), er dette problem rettet i version 3.1-31sarge5.
I den stabile distribution (etch), er dette problem rettet i version 4.5.14-22etch4.
I den ustabile distribution (sid), er dette problem rettet i version 4.6.99+svn6330-1.
Vi anbefaler at du opgraderer dine gforge-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.