Se descubrió una vulnerabilidad de guiones a través del sitio en sqwebmail, una aplicación de correo web que proporciona la suite de correo courier, por medio de la cual un atacante podía provocar que se ejecutara un guión web en el contexto de seguridad de la aplicación sqwebmail, inyectándolo por medio de un mensaje de correo electrónico.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 0.37.3-2.5.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.45.4-4.
Le recomendamos que actualice el paquete courier.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.