Michael Marek har opdaget at webapplikationsframeworket Horde udfører utilstrækkelig kontrol af inddata, hvilket kunne føre til indsprøjtning af webskriptkode via udførelse af scripter på tværs af websteder (cross-site scripting).
Den gamle stabile distribution (woody) indeholder ikke horde2-pakker.
I den stabile distribution (sarge) er dette problem rettet i version 2.2.8-1sarge3.
Den ustabile distribution (sid) indeholder ikke længere horde2-pakker.
Vi anbefaler at du opgraderer din horde2-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.