Ett säkerhetsproblem har upptäckts av Daniel de Rauglaudre, uppströmsförfattare för geneweb, en släktforskningsprogramvara med webbgränssnitt. Den kör som standard som server på port 2317. Sökvägar städas inte korrekt, så en specialskriven URL kan få geneweb att läsa och visa godtyckliga filer på systemet det kör på.
För den nuvarande stabila utgåvan (Woody) har detta problem rättats i version 4.06-2.
Den gamla stabila utgåvan (Potato) påverkas inte.
För den instabila utgåvan (Sid) har detta problem rättats i version 4.09-1.
Vi rekommenderar att ni uppgraderar ert geneweb-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.