En sårbarhed der gør det muligt at udføre skripter på tværs af websteder er opdaget i sqwebmail, et webmailprogram der følger med postpakken Courier, hvorved en angriber kunne forårsage at et webskript blev udført indenfor sqwebmail-programmets sikkerhedskontekst ved at indsprøjte det via en e-mail.
I den nuværende stabile distribution (woody), er dette problem rettet i version 0.37.3-2.5.
I den ustabile distribution (sid), er dette problem rettet i version 0.45.4-4.
Vi anbefaler at du opdaterer din courier-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.