Man har opdaget at php-xajax, et bibliotek til udvikling af Ajax-applikationer, ikke på tilstrækkelig vis fornuftighedskontrollerede URL'er, hvilket gjorde det muligt for angribere at udføre skripter på tværs af websteder, ved at anvende ondsindede URL'er.
I den stabile distribution (etch) er dette problem rettet i version 0.2.4-2+etch1.
I distributionerne testing (lenny) og unstable (sid) er dette problem rettet i version 0.2.5-1.
Vi anbefaler at du opgraderer din php-xajax-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.