Flera utifrån nåbara sårbarheter har upptäckts i Mantis, ett webbaserat felrapporteringssystem. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Egna fält skyddades inte korrekt av åtkomstbegränsningar per post, vilket gjorde det möjligt för känslig data att publiceras.
Flera serveröverskridande skriptproblem gjorde det möjligt för en angripare utifrån att sätta in skadlig HTML-kod eller webbskript i Mantiswebbsidor.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.19.2-5sarge5.
Den stabila utgåvan (Etch) påverkas inte by av dessa problem.
För den instabila utgåvan (Sid) har dessa problem rättats i version 1.0.8-4.
Vi rekommenderar att ni uppgraderar ert mantis-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.