O ID de sessão transparente do pacote php4 não trata adequadamente a entrada fornecida pelo usuário antes de inserir na página HTML gerada. Um atacante pode usar esta vulnerabilidade para executar scripts embutidos no contexto das páginas.
Na atual distribuição estável (woody) este problema foi corrigido na versão 4:4.1.2-6woody3.
Na distribuição instável (sid) este problema será corrigido em breve. Veja o bug Debian #200736.
Nós recomendamos que você atualize seus pacotes php4.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.