Joxean Koret descobriu várias vulnerabilidades no tutos, um software de organização de times baseado em web. O [1]Projeto Common Vulnerabilities and Exposures identificou os seguintes problemas:
Uma vulnerabilidade de injeção SQL permite a execução de comandos SQL através do parâmetro link_id no arquivo file_overview.php.
Vulnerabilidades de "Cross-Site-Scripting" na função de busca do catálogo de endereços e no arquivo app_new.php permitem a execução de código "web script".
A antiga distribuição estável ("woody") não contém o pacote tutos.
Para a distribuição estável ("sarge") estes problemas foram corrigidos na versão 1.1.20031017-2+1sarge1.
A distribuição instável ("sid") não contém mais o pacote tutos.
Recomendamos que você atualize seu pacote tutos.
1.Common Vulnerabilities and Exposures é um projeto que visa padronizar os nomes para os avisos de vulnerabilidades e exposições de segurança.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.