Ivan Markovic opdagede at SquirrelMail, en webmailapplikation, ikke på tilstrækkelig vis fornuftighedskontrollede indkommende HTML-e-mails, hvilket gjorde det muligt for en angriber at udføre skripter på tværs af websteder, ved at sende en ondsindet HTML-e-mail.
I den stabile distribution (etch), er dette problem rettet i version 1.4.9a-3.
I den ustabile distribution (sid), er dette problem rettet i version 1.4.15-4.
Vi anbefaler at du opgraderer din squirrelmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.