Реми Перро (Rémi Perrot) исправил несколько ошибок, связанных с безопасностью, в bonsai, инструменте запроса CVS через web-интерфейс от Mozilla. Уязвимости позволяют выполнение произвольного кода, перекрёстные между сайтами скрипты и доступ к параметрам конфигурации. Проект Common Vulnerabilities and Exposures идентифицировал следующие проблемы:
В стабильном дистрибутиве (woody) эти проблемы исправлены версии 1.3+cvs20020224-1woody1.
Старый стабильный дистрибутив (potato) не затронут, поскольку не содержит bonsai.
В нестабильном дистрибутиве (sid) эти проблемы исправлены в версии 1.3+cvs20030317-1.
Мы рекомендуем вам обновить пакет bonsai.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.