Ivan Markovic a découvert que SquirrelMail, un webmail, ne vérifie pas assez les courriels formatés en HTML. Ceci permet à une personne malveillante de déclencher un script intersite en envoyant un courriel HTML.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 1.4.9a-3.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.4.15-4.
Nous vous recommandons de mettre à jour votre paquet squirrelmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.