Se ha descubierto una vulnerabilidad en webcalendar, un calendario multiusuario en PHP, que permitía que un atacante remoto ejecutase código PHP arbitrario cuando estuviese activado register_globals.
La distribución estable anterior (woody) no contiene el paquete de webcalendar.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.9.45-4sarge5.
Para la distribución inestable (sid), este problema se ha corregido en la versión 1.0.4-1
Le recomendamos que actualice el paquete webcalendar.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.