Ulf Härnhammar, del proyecto de auditoría de seguridad de Debian, descubrió que ilohamail, un cliente web ligero y multiidioma para IMAP y POP3, no siempre saneaba la entrada proporcionada por los usuarios, lo que permitía que los atacantes remotos inyectasen HTML o guiones web arbitrarios.
La distribución estable anterior (woody) no contiene el paquete ilohamail.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.8.14-0rc3sarge1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.8.14-0rc3sarge1.
Le recomendamos que actualice el paquete ilohamail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.