Henning Pingel upptäckte att TYPO3, ett webbinnehållshanteringsramverk, inte utförde tillräcklig städning av indata, vilket gjorde det sårbart för SQL-injicering från inloggade backend-användare.
Den gamla stabila utgåvan (Sarge) innehåller inte typo3-src.
För den stabila utgåvan (Etch) har detta problem rättats i version 4.0.2+debian-4.
För den instabila utgåvan (Sid), samt för uttestningsutgåvan (lenny), har detta problem rättats i version 4.1.5-1.
Vi rekommenderar att ni uppgraderar era typo3-src-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.