Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in Mantis, einem Web-basierten
Fehlerverfolgungssystem, entdeckt. Das Common Vulnerabilities and Exposures
-Projekt
identifiziert die folgenden Probleme:
Benutzerspezifizierte Felder wurden nicht geeignet mittels Item-spezifischen Zugriffskontrollen geschützt, was die Offenlegung sensibler Daten ermöglicht.
Mehrere Site-übergreifende Skripting-Probleme ermöglichten einem entfernten Angreifer, bösartigen HTML-Code oder Web-Skripte in Mantis-Web-Seiten einzuschleusen.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.19.2-5sarge5 behoben.
Die Stable-Distribution (Etch) ist von diesen Problemen nicht betroffen.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.0.8-4 behoben.
Wir empfehlen Ihnen, Ihr mantis-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.