Det har upptäckts att webbpostpaketet Squirrelmail inte utför tillräcklig städning i HTML-filtret, vilket gjorde det möjligt att injicera godtyckliga webbskript vid visning av HTML-brev.
För den gamla stabila utgåvan (Sarge) har detta problem rättats i version 2:1.4.4-11.
För den stabila utgåvan (Etch) har detta problem rättats i version 2:1.4.9a-2.
För den instabila utgåvan (Sid) har detta problem rättats i version 2:1.4.10a-1.
Vi rekommenderar att ni uppgraderar ert squirrelmail-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.