Earl Hood, autor de mhonarc, un conversor de correo a HTML, descubrió una vulnerabilidad de script a través del sitio en este paquete. Un mensaje de correo en HTML modificado de una forma determinada podría introducir contenidos de un script externo en los archivos, pasando el filtro de scripts HTML de MHonArc.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 2.5.2-1.3.
Para la distribución estable anterior (potato), este problema se ha corregido en la versión 2.4.4-1.3.
Para la distribución inestable (sid), este problema se ha corregido en la versión 2.5.14-1.
Le recomendamos que actualice el paquete mhonarc.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.