Flera utifrån nåbara sårbarheter har upptäckts i Apache, världens mest populära webbserver, vilka kunde leda till exekvering av godtyckliga webbskript. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Det fanns ett serveröverskridande skriptfel (XSS) i mod_imap-komponenten i Apacheservern.
Apache städade inte Expect-huvudet från ett HTTP-anrop då det reflekterades tillbaka i ett felmeddelande, vilket kunde göra det möjligt för angrepp av typen serveröverskridande skript (XSS).
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1.3.33-6sarge3.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.3.34-3.
Vi rekommenderar att ni uppgraderar ert apache-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.