Joxean Koret har opdaget flere sikkerhedsproblemer i tutos, et webbaseret program til teamorganisering. Common Vulnerabilities and Exposures Project har fundet frem til følgende problemer:
En SQL-indsprøjtningssårbarhed tillod udførelse af SQL-kommandoer gennem parameteret link_id i file_overview.php.
Sårbarheder i forbindelse med udførelse af skripter på tværs af websteder (cross-site scripting) i søgefunktionen i adressebogen og i app_new.php tillod udførelse af webskriptkode.
Den gamle stabile distribution (woody) indeholder ikke tutos-pakker.
I den stabile distribution (sarge) er disse problemer rettet i version 1.1.20031017-2+1sarge1.
Den ustabile distribution (sid) indeholder ikke længere tutos-pakker.
Vi anbefaler at du opgraderer din tutos-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.