Se han descubierto varias vulnerabilidades remotas en el sistema de seguimiento de fallos Mantis, que podían producir la ejecución de guiones web arbitrarios. El proyecto Common Vulnerabilities and Exposures identifica los siguientes problemas:
Se ha descubierto una vulnerabilidad de guiones por el sitio en config_defaults_inc.php.
Se descubrieron vulnerabilidades de guiones por el sitio en query_store.php y manage_proj_create.php.
Se descubrieron varias vulnerabilidades de guiones por el sitio en view_all_set.php, manage_user_page.php, view_filters_page.php y proj_doc_delete.php.
Se descubrieron varias vulnerabilidades de guiones por el sitio en view_all_set.php.
Para la distribución estable (sarge), estos problemas se han corregido en la versión 0.19.2-5sarge4.1.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 0.19.4-3.1.
Le recomendamos que actualice el paquete mantis.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.