Det upptäcktes att mahara, en electronisk portfölj-, blog- och resumébyggare, är sårbar för serveröverskridande skriptangrepp, som tillåter injektion av godtycklig Java- eller HTML-kod.
Den gamla stabila utgåvan (Etch) innehåller inte mahara.
För den stabila utgåvan (Lenny) har detta problem rättats i version 1.0.4-4+lenny1.
För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) kommer detta problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar ert mahara-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.