Код поддержки прозрачного идентификатора сессии в пакете php4 не экранирует правильно вводимый пользователем текст перед вставкой его в сгенерированную страницу HTML. Нападающий может использовать эту уязвимость для выполнения встроенных скриптов в контексте сгенерированной страницы.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 4:4.1.2-6woody3.
В нестабильном дистрибутиве (sid) эта проблема будет исправлена в ближайшее время. См. отчёт об ошибке Debian 200736.
Мы рекомендуем вам обновить пакет php4.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.