La característica de ID de sesión transparente del paquete php4 no trataba adecuadamente la entrada suministrada por el usuario antes de insertarla en la página HTML generada. Un atacante podría usar esta vulnerabilidad para ejecutar scripts empotrados en el contexto de la página generada.
Para la distribución estable (woody), este problema se ha corregido en la versión 4:4.1.2-6woody3.
Para la distribución inestable (sid), este problema se corregirá pronto. Diríjase al aviso de error nº 200736 de Debian.
Le recomendamos que actualice el paquete php4.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.