David Maciejak advirtió que webcalendar, un calendario multiusuario para PHP, mostraba mensajes de error diferentes al intentar ingresar como un usuario no válido y como un usuario no existente, permitiendo que los atacantes remotos obtuviesen información sobre nombres de usuarios válidos.
La distribución estable anterior (woody) no contiene el paquete webcalendar.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.9.45-4sarge4.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete webcalendar.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.