Daniel de Rauglaudre, autor de geneweb, un software genealógico con interfaz web, ha descubierto un problema de seguridad. Por defecto, geneweb se ejecuta como demonio en el puerto 2317. Las rutas no se saneaban adecuadamente, por lo que un URL modificado adecuadamente podía hacer que geneweb leyera y mostrara archivos arbitraros del sistema sobre el que estuviera funcionando.
Para la distribución estable actual (woody), este problema se ha corregido en la versión 4.06-2.
La distribución estable anterior (potato) no se ve afectada.
Para la distribución inestable (sid), el problema se ha corregido en la versión 4.09-1.
Le recomendamos que actualice el paquete geneweb.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.