En sårbarhed er opdaget i webcalendar, en PHP-baseret flerbrugkalender, hvilket gjorde det muligt for en fjernangriber at udføre vilkårlig PHP-kode når register_globals er slået til.
Den gamle stabile distribution (woody) indeholder ikke pakken webcalendar.
I den stabile distribution (sarge) er dette problem rettet i version 0.9.45-4sarge5.
I den ustabile distribution (sid) er dette problem rettet i version 1.0.4-1
Vi anbefaler at du opgraderer din webcalendar-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.