Rémi Perrot corrigió varios errores de seguridad relativos a bonsai, la herramienta de consulta del CVS con interfaz web de Mozilla. Las vulnerabilidades incluyen la ejecución de código arbitrario, scripts a través del sitio y acceso a parámetros de configuración. El proyecto Vulnerabilidades y Exposiciones Comunes (CVE) identificó los siguientes problemas:
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.3+cvs20020224-1woody1.
La distribución estable anterior (potato) no se ve afectada porque no contiene bonsai.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 1.3+cvs20030317-1.
Le recomendamos que actualice el paquete bonsai.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.