Flera serveröverskridande skriptsårbarheter har upptäckts i phpLDAPadmin, ett webbaserat gränssnitt för att administrera LDAP-servrar, vilket gjorde det möjligt för angripare utifrån att injicera godtyckliga webbskript eller HTML.
Den gamla stabila utgåvan (Woody) innehåller inte phpldapadmin-paket.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.9.5-3sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.9.8.3-1.
Vi rekommenderar att ni uppgraderar ert phpldapadmin-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.