On a découvert que lighttpd, un serveur pour la Toile ayant une empreinte mémoire minimale, pouvait afficher le code source de scripts CGI si leur exécution échouait dans certaines circonstances.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.13-4etch5.
Pour la distribution instable (Sid), ce problème sera corrigé prochainement.
Nous vous recommandons de mettre à jour votre paquet lighttpd.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.