Man har opdaget at avatar-uploadfunktionen i FUD Forum, en komponent hørende til det webbaserede groupware-system phpgroupware, ikke på tilstrækkelig vis validerede uploadede filer, hvilket kunne føre til udførelse af indsprøjtet webskriptkode.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.9.14-0.RC3.2.woody6.
I den stabile distribution (sarge) er dette problem rettet i version 0.9.16.005-3.sarge5.
I den ustabile distribution (sid) er dette problem rettet i version 0.9.16.009-1.
Vi anbefaler at du opgraderer dine phpgroupware-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.