Quand eperl est installé avec les privilèges de root, il peut modifier le propriétaire des scripts. Même si Debian distribue le programme avec une autre identité, c'est une fonctionnalité pratique que des gens peuvent activer localement. Si le programme est invoqué ainsi /usr/lib/cgi-bin/nph-eperl, les bogues peuvent mener à une exploitation à distance.
La version 2.2.14-0.7potato2 corrige ceci ; nous vous recommandons de mettre à jour immédiatement votre paquet eperl.