Henning Pingel opdagede at TYPO3, et framework til webindholdshåndtering, udførte utilstrækkelig fornuftighedskontrol af inddata, hvilket gjorde systemet sårbar over for SQL-indsprøjtning af indloggede backend-brugere.
Den gamle stabile distribution (sarge) indeholder ikke typo3-src.
I den stabile distribution (etch), er dette problem rettet i version 4.0.2+debian-4.
I den ustabile distribution (sid) og i distributionen testing (lenny), er dette problem rettet i version 4.1.5-1.
Vi anbefaler at du opgraderer dine typo3-src-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.