Plusieurs failles de sécurité sur les éléments dynamiques (cross site scripting vulnerabilities) ont été découvertes dans squirrelmail, un paquet webmail très complet écrit en PHP4. Le projet Common Vulnerabilities and Exposures (CVE) a constaté les failles suivantes :
Ces problèmes ont été corrigés dans la version 1.2.6-1.1 pour l'actuelle distribution stable (Woody) et dans la version 1.2.8-1.1 pour la distribution unstable (Sid). L'ancienne distribution stable (Potato) n'est pas concernée étant donné qu'elle ne possède pas de paquet squirrelmail.
Nous vous recommandons de mettre à jour votre paquet squirrelmail.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.