Ayman Hourieh har opdaget at Drupal, en dynamisk webstedsplatform, udførte utilstrækkelig kontrol af inddata i user-modulet, hvilket kunne føre til udførelse af skripter på tværs af websteder (cross-site scripting).
I den stabile distribution (sarge) er dette problem rettet i version 4.5.3-6.1sarge3.
I den ustabile distribution (sid) er dette problem rettet i version 4.5.8-2.
Vi anbefaler at du opgraderer din drupal-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.