Ulf Härnhammar do Projeto de Auditoria de Segurança Debian descobriu um problema de cross-site scripting no mailreader, um sistema de leitura de e-mail WWW simples, mas poderoso, ao exibir mensagens com tipos MIME text/enriched ou text/richtext.
Na distribuição estável (woody), este problema foi corrigido na versão 2.3.29-5woody2.
Na distribuição instável (sid), este problema foi corrigido na vesão 2.3.29-11.
Nós recomendamos que você atualize seu pacote mailreader.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.