Johannes Greil da SEC Consult descobriu várias vulnerabilidades de "cross-site scripting" no kronolith, a aplicação de calendário do Horde.
A antiga distribuição estável ("woody") não contém o pacote kronolith.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 1.1.4-2sarge1.
Para a distribuição instável ("sid") estes problemas foram corrigidos na versão 2.0.6-1 do kronolith2.
Recomendamos que você atualize seus pacotes kronolith e kronolith2.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.