Michael Marek descubrió que el entorno de aplicaciones web Horde no realizaba suficientes comprobaciones de la entrada, lo que podía conducir a la inyección de código de guiones web mediante ataques de guiones a través del sitio.
La distribución estable anterior (woody) no contiene los paquetes de horde3.
Para la distribución estable (sarge), este problema se ha corregido en la versión 3.0.4-4sarge4.
Para la distribución inestable (sid), este problema se ha corregido en la versión 3.1.1-3.
Le recomendamos que actualice el paquete horde3.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.