Wilfried Goesgens upptäckte att WebCit, det webbaserade användargränssnittet för grupprogramvarusystemet Citadel, innehåller en formatsträngssårbarhet i komponenten mini_calendar, möjligen tillåter exekvering av godtycklig kod (CVE-2009-0364).
För den stabila utgåvan (Lenny) har detta problem rättats i version 7.37-dfsg-7.
För den instabila utgåvan (Sid) har detta problem rättats i version 7.38b-dfsg-2.
Vi rekommenderar att ni uppgraderar era webcit-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.