Flera sårbarheter har hittats i imp4, en webbpostkomponent för ramverket horde. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det upptäcktes att imp4 år sårbar för ett serveröverskridande skriptangrepp (XSS-angrepp) med hjälp av användarfältet i en IMAP-session, vilket tillåter angripare att injicera godtycklig HTML-kod.
Det upptäcktes att imp4 är sårbar för flera serveröverskridande skriptangrepp (XSS-angrepp) med hjälp av flera vektorer i koden för postning vilket tillåter angripare att injicera godtycklig HTML-kod.
För den gamla stabila utgåvan (Etch) har dessa problem rättats i version 4.1.3-4etch1.
För den stabila utgåvan (Lenny) har dessa problem rättats i version 4.2-4, som redan inkluderades i Lennyutgåvan.
För uttestningsutgåvan (Squeeze) och den instabila utgåvan (Sid) har dessa problem rättats i version 4.2-4.
Vi rekommenderar att ni uppgraderar era imp4-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.