Flere sårbarheder i forbindelse med "cross site"-udførelse af scripts er fundet i squirrelmail, en omfattende webmail-pakke skrevet i PHP4. Projektet "Common Vulnerabilities and Exposures" (CVE) har fundet frem til følgende sårbarheder:
Disse problemer er rettet i version 1.2.6-1.1 i den aktuelle stabile distribution (woody) og i version 1.2.8-1.1 i den ustabile distribution (sid). Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder en squirrelmail-pakke.
Vi anbefaler at du opgraderer din squirrelmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.