Es wurde entdeckt, dass lighttpd, ein schneller Web-Server mit minimalen Speicheranforderungen, den Quelltext CGI-Skripten zeigt, falls deren Ausführung unter bestimmten Umständen fehl schlug.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 1.4.13-4etch5 behoben.
Für die Unstable-Distribution, wird dieses Problem bald behoben sein.
Wir empfehlen Ihnen, Ihr lighttpd-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.