Ich war eigentlich gerade dabei, den Exploit so umzustricken, dass man ihn auch übers Web starten kann (zumindest die ersten paar Stellen des Passwort-Hashs).
Aber es scheint, dass wir doch recht zügig ein neues
Update bekommen: 2.0.7 steht vor der Tür und soll primär diese Sicherheitslücke schließen.
http://comox.textdrive.com/pipermail...ry/003644.html