Rémi Perrot har rettet flere sikkerhedsrelaterede fejl i bonsai, Mozillas værktøj til CVS-forespørgsler via en webgrænseflade. Sårbarhederne er blandt andre udførelse af vilkårlig kode, udførelse af skripter på tværs af websteder og adgang til opsætningsparametre. Projektet Common Vulnerabilities and Exposures har fundet følgende problemer:
I den stabile distribution (woody) er disse problemer rettet i version 1.3+cvs20020224-1woody1.
Den gamle stabile distribution (potato) er ikke påvirket, da den ikke indeholder bonsai.
I den ustabile distribution (sid) er disse problemer rettet i version 1.3+cvs20030317-1.
Vi anbefaler at du opgraderer din bonsai-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.