Даниэлем де Роглодре (Daniel de Rauglaudre), автором geneweb, программы работы с генеалогиями с web-интерфейсом, была обнаружена проблема безопасности в программе. Программа запускается как демон, по умолчанию слушающий порт 2317. Пути не очищаются надлежащим образом, так что специальный тщательно разработанный URL приведёт к тому, что geneweb прочтёт и отобразит любой файл системы, в которой работает.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 4.06-2.
Старый стабильный дистрибутив (potato) не изменён.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 4.09-1.
Мы рекомендуем вам обновить пакет geneweb.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.