Das transparente Session-ID Feature im php4-Paket entschärft Benutzer-Angaben nicht ordentlich, bevor es sie in die generierte HTML-Seite einfügt. Ein Angreifer könnte diese Verwundbarkeit ausnutzen, um eingebettete Skripte im Kontext der generierten Seite ausführen zu lassen.
Für die stable Distribution (Woody) wurde dieses Problem in Version 4:4.1.2-6woody3 behoben.
Für die unstable Distribution (Sid) wird dieses Problem bald behoben sein. Beobachten Sie dazu den Fehlerbericht #200736.
Wir empfehlen Ihnen, Ihr php4-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.