Steven Christey さんにより、mhonarc (メールを HTML に変換する コンバータ) にクロスサイトスクリプティングの脆弱性が発見されました。 mhonarc がヘッダの行をすべて web 上に表示するように設定されている場合、 注意深く細工されたメッセージヘッダによってクロスサイトスクリプティング が起こります。しかし、To や From、Subject の他のヘッダを表示させない ようにしておくことは有益であり、そうすれば今回の脆弱性は攻撃される ことはありません。
この問題は、現安定版 (stable)(woody) ではバージョン 2.5.2-1.2 で、 旧安定版 (potato) ではバージョン 2.4.4-1.2 で、 不安定版 (unstable)(sid) ではバージョン 2.5.13-1 で各々修正されています。
mhonarc パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。