Det upptäcktes att php-xajax, ett bibliotek för utvcekling av Ajaxapplikationer, inte städade URL:er tillräckligt, vilket tillåter angripare att utföra serveröverskridande skriptangrepp genom att använda illvilliga URL:er.
För den stabila utgåvan (Etch) har detta problem rättats i version 0.2.4-2+etch1.
För uttestningsutgåvan (Lenny) och den instabila utgåvan (Sid) har detta problem rättats i version 0.2.5-1.
Vi rekommenderar att ni uppgraderar ert php-xajax-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.