Joxean Koret descubrió varios problemas de seguridad en tutos, un programa para organización de equipos mediante web. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Una vulnerabilidad de inyección de SQL permitía la ejecución de órdenes SQL a través del parámetro link_id en file_overview.php.
Algunas vulnerabilidades de guiones a través del sitio en la función de búsqueda de la libreta de direcciones en app_new.php permitía la ejecución de código de guiones en la web.
La distribución estable anterior (woody) no contiene los paquetes de tutos.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 1.1.20031017-2+1sarge1.
La distribución inestable (sid), no contenía los paquetes de tutos.
Le recomendamos que actualice el paquete tutos.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.