Wilfried Goesgens opdagede at WebCit, den webbaserede brugergrænseflade til groupwaresystemet Citadel, indeholdt en formatstrengssårbarhed i komponenten mini_calendar, hvilket måske gjorde det muligt at udføre vilkårlig kode (CVE-2009-0364).
I den stabile distribution (lenny), er dette problem rettet i version 7.37-dfsg-7.
I den ustabile distribution (sid), er dette problem rettet i version 7.38b-dfsg-2.
Vi anbefaler at du opgraderer dine webcit-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.