The-0utl4w
entdeckte, dass Kronolith, eine Kalenderkomponente für
das Horde-Rahmenwerk, URLs nicht korrekt bereinigte, was zu einer
Site-übergreifenden Skriptingverwundbarkeit im add-event
-Bildschirm
führt.
Für die stabile Distribution (Etch) wurde dieses Problem in Version 2.1.4-1etch1 behoben.
Für die instabile Distribution (Sid) wurde dieses Problem in Version 2.1.8-1 behoben.
Wir empfehlen, dass Sie Ihr kronolith2-Paket aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.