On a découvert que l'application de gestion d'hôtes ne réalisait pas de vérification suffisante des entrées. Cela peut permettre une attaque par script intersite.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 5.5.20-2etch3.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 5.5.26-3.
Nous vous recommandons de mettre à jour vos paquets tomcat5.5.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.