Jakob Balle har opdaget, at med "Conditional Comments" i Internet Explorer, var det muligt at skjule javascript-kode i kommentarer, der blev udført når browseren viste en ondsindet e-mail via sqwebmail. Succesrig udnyttelse af denne sårbarhed kræver at brugeren anvender Internet Explorer.
I den gamle stabile distribution (woody) er dette problem rettet i version 0.37.3-2.7.
I den stabile distribution (sarge) er dette problem rettet i version 0.47-4sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 0.47-9.
Vi anbefaler at du opgraderer din sqwebmail-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.