Une vulnérabilité de script sur les éléments dynamiques a été détectée dans phpBB2, un logiciel de forum linéaire sur le web, habillable et truffé de fonctionnalités. Celle-ci permet à des attaquants à distance d'injecter un script web ou du code HTML arbitraire en imbriquant des marques.
L'ancienne distribution stable (Woody) ne contient pas phpbb2.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 2.0.13-6sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.0.13-6sarge1.
Nous vous recommandons de mettre à niveau vos paquets phpbb2.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.