Henning Pingel さんにより、Web コンテンツマネージメントフレームワーク TYPO3 が入力のサニタイズを十分に行っていないため、ログイン済みのバックエ ンドユーザから SQL インジェクション攻撃が可能です。
旧安定版 (sarge) には typo3-src パッケージは収録されていません。
安定版 (stable) ディストリビューション (etch) では、この問題はバージョン 4.0.2+debian-4 で修正されています。
テスト版 (testing) および不安定版 (unstable) ディストリビューション (lenny および sid) では、この問題はバージョン 4.1.5-1 で修正されています。
直ぐに typo3-src パッケージをアップグレードすることを勧めます。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。