Der er en sårbarhed, som gør det muligt at udføre skripter på tværs af websteder (cross-site scripting) i funktionen start_form() i CGI.pm. Funktionen sender brugerkontrollerede uddata til action-attributten i et form-element uden først at gennemgå dem, hvorfor en fjern angriber kan udføre vilkårlige webskripter indenfor den genererede side. Alle programmer, der anvender denne funktion i CGI.pm-modulet, kan være påvirkede.
I den nuværende stabile distribution (woody) er dette problem rettet i version 5.6.1-8.3.
I den ustabile distribution (sid) er dette problem rettet i version 5.8.0-19.
Vi anbefaler at du opdaterer din perl-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.