ахтунг!
я тока 4то в дебиан/woody cvs нашил 3лостный баг :)
если настройть pserver так...4то CVSROOT/passwd сопоставляет ю3еру cvs-a реального ю3ера и этот ю3ер есь в /etc/cvs-repouids...то пароль не фига не проверяеться!!!! :)
достато4но 3неть логин 4увака и можно и3-по д не го ла3ить по cvs
ищем woody серверы с доступным cvs и ломаем ;))
P.S.: это не при3ыв к анти3аконным действиям...а ШУТКА!!!! %)

http://bugs.debian.org/cgi-bin/bugreport.cgi??!!?bug=260200