Se han descubierto varias vulnerabilidades remotas en Apache, el servidor web más popular del mundo, que podían provocar la ejecución de guiones web arbitrarios. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Existía una debilidad de guiones por el sitio (XSS) en el componente mod_imap del servidor Apache.
Apache no saneaba la cabecera Expect de una petición HTTP cuando se mostraba en un mensaje de error, lo que podía permitir ataques de guiones por el sitio o similares (XSS).
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.3.33-6sarge3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.3.34-3.
Le recomendamos que actualice el paquete apache.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.