"The-0utl4w" opdagede at Kronolith, kalenderkomponent til Horde Framework'et, ikke på korrekt vis fornuftighedskontrollerede URL-inddata, førende til en sårbarhed i forbindelse med udførelse af skripter på tværs af websteder i add event-billedet.
I den stabile distribution (etch), er dette problem rettet i version 2.1.4-1etch1.
I den ustabile distribution (sid), er dette problem rettet i version 2.1.8-1.
Vi anbefaler at du opgraderer din kronolith2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.