Henning Pingel entdeckte, dass TYPO3, ein Web-Content-Management-Framework, eine unzureichende Eingabebereinigung durchführt, was es für eine SQL-Einschleusung durch angemeldete Benutzer des Backends verwundbar macht.
Die alte Stable-Distribution (Sarge) enthält typo3-src nicht.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 4.0.2+debian-4 behoben.
Für die Unstable-Distribution (Sid) und für die Testing-Distribution (Lenny) wurde dieses Problem in Version 4.1.5-1 behoben.
Wir empfehlen Ihnen, Ihre typo3-src-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.