Morgan Todd a découvert une vulnérabilité de script intersite dans awstats, un analyseur de journaux d'activités, impliquant le paramètre "config" dans les requêtes (et éventuellement d'autres; CVE-2008-3714).
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 6.5+dfsg-1+etch1.
La distribution unstable (Sid) et de test (Lenny) seront corrigés bientôt.
Nous vous recommandons de mettre à jour votre paquet awstats.