Cross-site scripting (XSS) vulnerability in phpGroupWare 0.9.16.000 allows administrators to inject arbitrary web script or HTML by modifying the main screen message.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2005-2762
http://www.debian.org/security/2005/dsa-798
http://securitytracker.com/id?1014832