Will Drewry a découvert qu'Horde permettait à des attaquants d'envoyer un courriel avec un attribut MIME malveillant du nom de fichier attaché pour réaliser un script intersite.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 3.1.3-4etch4.
Pour la distribution testing (Lenny), ce problème a été corrigé dans la version 3.2.1+debian0-2+lenny1.
Pour la distribution instable (Sid), ce problème sera bientôt corrigé.
Nous vous recommandons de mettre à jour votre paquet horde3.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.