Une vulnérabilité a été identifiée dans SARG (Squid Analysis Report Generator), elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du traitement et de l'affichage de certaines données (e.g. entêtes "User-Agent") enregistrées dans les fichiers de journalisation, ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Alin Rad Pop (Secunia).