Uma vulnerabilidade cross site scripting foi descoberta no squirrelmail, um webmail rico em opções e escrito em PHP4. O squirrelmail não limpa corretamente em todos os lugares as variáveis fornecidas pelo usuário, deixando ele vulnerável a ataques de cross site scripting.
Para a atual distribuição estável (woody), este problema foi corrigido na versão 1.2.6-1.3. A antiga distribuição estável (potato) não foi afetada pois não contém o pacote do squirrelmail.
Uma pacote atualizado para a atual distribuição instável (sid) é esperado em breve.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.