Man opdagede at ejabberd, en distribueret og fejltolerant Jabber-/XMPP-server, ikke på tilstrækkeligvis fornuftighedskontrollerede MUC-logninger, hvilket gjorde det muligt for fjernangribere at udføre skripter på tværs af websteder (XSS).
Den gamle stabile distribution (etch) er ikke påvirket af dette problem.
I den stabile distribution (lenny), er dette problem rettet i version 2.0.1-6+lenny1.
I distributionen testing (squeeze), vil dette problem snart blive rettet.
I den ustabile distribution (sid), er dette problem rettet i version 2.0.5-1.
Vi anbefaler at du opgraderer dine ejabberd-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.