imp, wie es mit Debian GNU/Linux 2.2 freigegeben wurde,
litt unter einer unzureichenden Prüfung von Daten, die von Benutzern bereit
gestellt wurden: Das IMP Webmail-Interface prüfte die $from Variable, die die
Absenderadresse enthält, nicht auf Shell-Metazeichen. Dies könnte dazu
verwendet werden, beliebige Befehle auf dem Server auszuführen, auf dem imp
läuft.
Um dies zu beheben, wurde horde (die Bibliothek, die imp verwendet)
modifiziert, um $from zu säubern, und imp wurde verbessert, um
Benutzer-Eingaben zu prüfen. Die aktualisierten Versionen sind horde 1.2.1-0
und ip 2.2.1-0, und wir empfehlen Ihnen dringend, beide Pakete unverzüglich zu
aktualisieren.