Várias vulnerabilidades cross site scripting foram encontradas no squirrelmail, um pacote de webmail com muitas características, escrito em PHP4. O projeto Common Vulnerabilities and Exposures (CVE) identificou as seguintes vulnerabilidades:
Estes problemas foram corrigidos na versão 1.2.6-1.1 para a atual distribuição estável (woody) e na versão 1.2.8-1.1 para a distribuição instável (sid). A antiga distribuição estável (potato) não foi afetada, uma vez que não contém o pacote squirrelmail.
Nós recomendamos que você atualize seu pacote squirrelmail.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.