Se ha descubierto una vulnerabilidad de script a través del sitio en squirrelmail, un paquete de correo web escrito en PHP4 y rico en características. Squirrelmail no saneaba en el código las variables proporcionadas por el usuario haciéndolo vulnerable a un ataque de script a través del sitio.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 1.2.6-1.3. La distribución estable anterior (potato) no se ve afectada porque no contenía ningún paquete de squirrelmail.
Se espera que pronto esté disponible un paquete actualizado para la distribución inestable (sid).
Le recomendamos que actualice el paquete squirrelmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.