Det finns en serveröverskridande skriptsårbarhet i start_form()-funktionen i CGI.pm. Denna funktion skriver ut data kontrollerad av användaren i action-attributet i ett form-element utan att det städas upp, vilket gör det möjligt för en angripare utifrån att exekvera godtyckliga webbskript i den genererade sidans kontext. Alla program som använder denna funktion i CGI.pm-modulen kan vara påverkade.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 5.6.1-8.3.
För den instabila utgåvan (Sid) har detta problem rättats i version 5.8.0-19.
Vi rekommenderar att ni uppgraderar ert perl-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.