Mehrere Site-übergreifende Skripting-Verwundbarkeiten wurden in squirrelmail gefunden, einem in PHP4 geschriebenen fähigkeitsreichen Webmail-Paket. Das Common Vulnerabilities and Exposures (CVE) Projekt identifizierte die folgenden Verwundbarkeiten:
Diese Probleme wurden in Version 1.2.6-1.1 für die aktuelle stable Distribution (Woody) und in Version 1.2.8-1.1 für die unstable Distribution (Sid) behoben. Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie kein squirrelmail-Paket enthält.
Wir empfehlen Ihnen, Ihr squirrelmail-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.