Flere sikkerhedsrelaterede problemer er fundet i Mantis, et webbaseret fejlsporingssystem. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
En sårbarhed i forbindelse med udførelse af skripter på tværs af websteder gjorde det muligt for angribere at indsprøjte vilkårlige webskripter eller HTML.
En filmedtagelsessårbarhed gjorde det muligt for fjernangribere at udføre vilkårlig PHP-kode samt medtage vilkårlige lokale filer.
En SQL-indsprøjtningssårbarhed gjorde det muligt for fjernangribere at udføre vilkårlige SQL-kommandoer.
Mantis kunne narres til at vise sine brugeres ellers skjulte rigtige e-mail-adresser.
Den gamle stabile distribution (woody) er ikke påvirket af disse problemer.
I den stabile distribution (sarge) er disse problemer rettet i version 0.19.2-4.1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.19.3-0.1.
Vi anbefaler at du opgraderer din mantis-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.