Michael Marek descubrió que el entorno de aplicaciones web Horde no realizaba suficientes comprobaciones de la entrada, lo que podía conducir a la inyección de código de guiones web mediante ataques de guiones a través del sitio.
La distribución estable anterior (woody) no contiene los paquetes de horde2.
Para la distribución estable (sarge), este problema se ha corregido en la versión 2.2.8-1sarge3.
La distribución inestable (sid) no contiene los paquetes de horde2.
Le recomendamos que actualice el paquere horde2.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.