Daniel de Rauglaudre, genewebin kirjoittaja, havaitsi ohjelmassa tietoturvaongelman. Geneweb on www-liittymällä varustettu sukututkimusohjelmisto, joka pyörii taustasovelluksena oletusarvoisesti portilla 2317. Tiedostopolkuja ei siistitä kunnolla, joten huolella muotoillun URL-osoitteen kautta on mahdollista saada geneweb lukemaan ja näyttämään mielivaltaisia tiedostoja järjestelmältä, jolla sitä ajetaan.
Ongelma on korjattu nykyisen vakaan jakelun (woody) versiossa 4.06-2 .
Aiempi vakaa jakelu (potato) ei ole altis tälle.
Ongelma on korjattu epävakaan jakelun (sid) versiossa 4.09-1.
Suosittelemme päivittämään geneweb-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.