Laurent Almeras さんと Guillaume Smet さんにより、共同開発ツール gforge にSQL インジェクション脆弱性の可能性と、クロスサイトスクリプティング欠陥 が発見されました。入力のサニタイズが不十分なため、任意の SQL 文の挿入が 可能で、また幾つかのパラメータを用いてクロスサイトスクリプティング攻撃 も可能です。
安定版 (stable) ディストリビューション (lenny) では、これらの問題はバ ージョン 4.7~rc2-7lenny1 で修正されています。
旧安定版 (oldstable) ディストリビューション (etch) では、これらの問題は バージョン 4.5.14-22etch11 で修正されています。
テスト版ディストリビューション (squeeze) では、これらの問題は近く修正予 定です。
不安定版 (unstable) ディストリビューション (sid) では、これらの問題はバ ージョン 4.7.3-2 で修正されています。
直ぐに gforge パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。