Plusieurs vulnérabilités é distance ont été découvertes dans Mantis, un système de suivi des bogues basé sur la toile. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Des champs personnalisés ne sont pas correctement protégés par un contrôle d'accès au niveau des objets. Cela permet la publication de données sensibles.
Plusieurs problèmes de scripts intersites permettent à un attaquant distant d'insérer du HTML ou des scripts malveillants dans des pages de Mantis.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.19.2-5sarge5.
Pour la distribution stable (Etch) n'est pas affectée.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 1.0.8-4.
Nous vous recommandons de mettre à jour votre paquet mantis.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.