On a découvert que WebCalendar, une application de calendrier basée sur PHP, ne réalisait pas de vérifications suffisantes dans le gestionnaire d'exportation, cela permet l'injection de scripts webs.
Pour l'ancienne distribution stable (Sarge), ce problème a été corrigé dans la version 0.9.45-4sarge7.
La distribution stable (Etch) ne contient plus de paquets de WebCalendar.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 1.0.5-2.
Nous vous recommandons de mettre à jour votre paquet webcalendar.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.