Mehrere entfernt ausnutzbare Verwundbarkeiten wurden in der
Mantis-Fehlerdatenbank entdeckt, die zur Ausführung von beliebigem
Web-Skript führen könnten. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Eine Site-übergreifende Skripting-Verwundbarkeit wurde in config_defaults_inc.php entdeckt.
Site-übergreifende Skripting-Verwundbarkeiten wurden in query_store.php und manage_proj_create.php entdeckt.
Mehrere Site-übergreifende Skripting-Verwundbarkeiten wurden in view_all_set.php, manage_user_page.php, view_filters_page.php und proj_doc_delete.php entdeckt.
Mehrere Site-übergreifende Skripting-Verwundbarkeiten wurden in view_all_set.php entdeckt.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.19.2-5sarge4.1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.19.4-3.1 behoben.
Wir empfehlen Ihnen, Ihr Mantis-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.