Jakob Balle descubrió que con los «comentarios condicionales» de Inernet Explorer era posible ocultar código javascript en los comentarios, que se ejecutaría cuando el navegador estuviera mostrando un mensaje pernicioso de correo mediante sqwebmail. Para poder sacar provecho de ello, era necesario que el usuario emplease Internet Explorer.
Para la distribución estable anterior (woody), este problema se ha corregido en la versión 0.37.3-2.7.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.47-4sarge3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 0.47-9.
Le recomendamos que actualice el paquete sqwebmail.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.