Henning Pingel a découvert que TYPO3, un environnement de gestion de contenu sur la Toile, ne réalisait pas de vérification suffisante des entrées. Cela le rend vulnérable à des injections de code SQL par des utilisateurs connectés au dorsal.
L'ancienne distribution stable (Sarge) ne contient pas de paquet typo3-src.
Pour la distribution stable (Etch), ce problème a été corrigé dans la version 4.0.2+debian-4.
Pour la distribution instable (Sid) et la distribution de test (Lenny), ce problème a été corrigé dans la version 4.1.5-1.
Nous vous recommandons de mettre à jour vos paquets typo3-src.
Les hachés MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.