Обнаружена уязвимость к перекрёстным между сайтами скриптам в sqwebmail, сервере web-почты, входящем в комплект почтового сервера courier. Нападающий может вызвать выполнение web-скрипта в контексте безопасности приложения sqwebmail путём вставки скрипта в электронное сообщение.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.37.3-2.5.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.45.4-4.
Мы рекомендуем вам обновить пакет courier.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.