Rémi Perrot korjasi bonsaista, Mozillan www-liittymän kautta käytettävästä CVS-kyselytyökalusta, useita tietoturvaan liittyviä vikoja. Haavoittuvuuksiin sisältyvät mielivaltaisen koodin suoritus, ristiinlinkittävä komentosarjan käyttö sekä pääsy asetusparametreihin. The Common Vulnerabilities and Exposures-projekti tunnisti seuraavat ongelmat:
Nämä ongelmat on korjattu vakaan jakelun (woody) versiossa 1.3+cvs20020224-1woody1 .
Aiempi vakaa jakelu (potato) ei ole altis näille ongelmille, koska se ei sisällä bonsai-pakettia.
Nämä ongelmat on korjattu epävakaan jakelun (sid) versiossa 1.3+cvs20030317-1 .
Suosittelemme päivittämään bonsai-paketin.
Listattujen tiedostojen MD5-tarkistussummat ovat luettavissa alkuperäisestä tiedotteesta.