Se descubrió que WebCalendar, una aplicación de calendario escrita en PHP, no protegía suficientemente una variable interna, lo que permitía la inclusión de archivos remotos.
Para la distribución estable (sarge), este problema se ha corregido en la versión 0.9.45-4sarge6.
La próxima versión estable (etch), ya no contiene los paquetes de webcalendar.
Para la distribución inestable (sid), este problema se corregirá pronto.
Le recomendamos que actualice el paquete webcalendar.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.