Une vulnérabilité de script intersites (« cross-site scripting ») a été découverte dans sitebar, un gestionnaire de marque-pages par le web écrit en PHP, et permettait à des attaquants distants d'injecter des scripts web ou HTML arbitraires.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 3.2.6-7.1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 3.3.8-1.1.
Nous vous recommandons de mettre à jour votre paquet sitebar.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.