Squirrelmailista, monipuolisesta PHP4:llä kirjoitetusta www-sähköposti-paketista, on löydetty useita ristiinlinkittävälle komentosarjalle alttiita haavoittuvuuksia. The Common Vulnerabilities and Exposures (CVE)-projekti tunnisti seuraavat haavoittuvuudet:
Nämä ongelmat on korjattu nykyisen vakaan jakelun (woody) versiossa 1.2.6-1.1 ja epävakaan jakelun (sid) versiossa 1.2.8-1.1 . Aiempi vakaa jakelu (potato) ei ole altis tälle, sillä se ei sisällä squirrelmail-pakettia.
Suosittelemme päivittämään squirrelmail-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.