Rémi Perrot hat mehrere Sicherheitsprobleme in bonsai behoben, dem
CVS-Abfrage-Werkzeug von Mozilla über eine Web-Schnittstelle. Die
Verwundbarkeiten enthalten willkürliche Code-Ausführung, Site-übergreifendes
Skripting und Zugriff auf Konfigurationseinstellungen. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Für die stable Distribution (Woody) wurden diese Probleme in Version 1.3+cvs20020224-1woody1 behoben.
Die alte stable Distribution (Potato) ist nicht davon betroffen, da sie bonsai nicht enthält.
Für die unstable Distribution (Sid) wurden diese Probleme in Version 1.3+cvs20030317-1 behoben.
Wir empfehlen Ihnen, Ihr bonsai-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.