Flere fjernudnytbare sårbarheder er opdaget i Apache, verdens mest populære webserver, hvilket kunne føre til udførelse af vilkårlige webskripter. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
EN fejl i forbindelse med udførelse af skripter på tværs af websteder (cross site scripting, XSS) fandtes i Apache-serverens mod_imap-komponent.
Apache kontrollerede ikke Expect-headeren fra en HTTP-request når den blev vist i en fejlmeddelelse, hvilket kunne gøre det muligt at udføre angreb i stil med udførelse af skripter på tværs af websteder (XSS).
I den stabile distribution (sarge) er disse problemer rettet i version 1.3.33-6sarge3.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3.34-3.
Vi anbefaler at du opgraderer din apache-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.