Une faille de sécurité sur les éléments existe dans la fonction start_form() dans CGI.pm. Cette fonction renvoie des données provenant de l'utilisateur dans l'attribut action d'un élément form sans les contrôler, permettant à un utilisateur distant d'exécuter n'importe quel script web avec le contexte de la page générée. Tout programme qui utilise cette fonction du module CGI.pm peut en être victime.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 5.6.1-8.3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 5.8.0-19.
Nous vous recommandons de mettre à jour votre paquet perl.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.