Ayman Hourieh entdeckte, dass Drupal, eine dynamische Website-Plattform, die Eingabe im Benutzermodul unzureichend bereinigt, was zu Site-übergreifenden Skripting-Angriffen führen kann.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 4.5.3-6.1sarge3 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4.5.8-2 behoben.
Wir empfehlen Ihnen, Ihr drupal-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.