Debian セキュリティ監査プロジェクトの一員である Ulf Härnhammar さんは、mailreader にクロスサイトスクリプティングの問題が存在しているのを発見しました。 mailreader は、シンプルであるにもかかわらずパワフルな web メーラーシステムです。 この問題は、MIME タイプが text/enriched または text/richtext なメッセージを表示する際に起こります。
安定版ディストリビューション (stable、コードネーム woody) では、この問題はバージョン 2.3.29-5woody2 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、この問題はバージョン 2.3.29-11 で修正されています。
mailreader パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。