unsticky
entdeckte, dass b2evolution, eine Blog-Engine, eine
unzureichende Eingabebereinigung durchführt, was Site-übergreifendes
Skripting ermöglicht.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 0.9.2-3+etch1 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.9.2-4 behoben.
Wir empfehlen Ihnen, Ihr b2evolution-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.