Une faille de sécurité de traversée de répertoire a été découverte dans mailreader par laquelle des attaquants distants pouvaient voir n'importe quel fichier avec les privilèges du processus nph-mr.cgi (par défaut, www-data) en utilisant des chemins relatifs et comme paramètre configLanguage un octet nul.
Pour l'actuelle distribution stable (Woody), ce problème a été corrigé dans la version 2.3.29-5woody1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet mailreader.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.