Rèei Perrot さんは、bonsai (web インターフェイスによる Mozilla CVS クエリーツール) のセキュリティに関連する複数のバグを 修正しました。 これらの脆弱性には、任意コードの実行、クロスサイトスクリプティング、 設定パラメタのへの不正アクセスなどが含まれています。 Common Vulnerabilities and Exposures プロジェクトは、下記の 問題を認知しています:
現安定版 (stable)(woody) では、これらの問題はバージョン 1.3+cvs20020224-1woody1 で修正されています。
旧安定版 (potato) は、bonsai パッケージを収録していないため、 これらの問題の影響はありません。
不安定版 (unstable)(sid) では、これらの問題はバージョン 1.3+cvs20030317-1 で修正されています。
bonsai パッケージをアップグレードすることをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。