Michael Marek upptäckte att webbprogramramverket Horde inte utför tillräcklig städning av indata, vilket kunde leda till injicering av webbskriptkod vilket gav ett serveröverskridande skriptproblem.
Den gamla stabila utgåvan (Woody) innehåller inte paketet horde3.
För den stabila utgåvan (Sarge) har detta problem rättats i version 3.0.4-4sarge4.
För den instabila utgåvan (Sid) har detta problem rättats i version 3.1.1-3.
Vi rekommenderar att ni uppgraderar ert horde3-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.