複数のリモートからの脆弱性が、バグトラッキングシステム mantis に発見されました。 この問題により、任意のウェブスクリプトを実行される可能性があります。 Common Vulnerabilities and Exposures プロジェクトでは以下の問題を特定しています。
クロスサイトスクリプティング脆弱性が、config_defaults_inc.php に発見されました。
クロスサイトスクリプティング脆弱性が、query_store.php および manage_proj_create.php に発見されました。
複数のクロスサイトスクリプティング脆弱性が、view_all_set.php、 manage_user_page.php、view_filters_page.php および proj_doc_delete.php に発見されました。
複数のクロスサイトスクリプティング脆弱性が view_all_set.php に発見されました。
安定版ディストリビューション (stable、コードネーム sarge) では、これらの問題はバージョン 0.19.2-5sarge4.1 で修正されています。
不安定版ディストリビューション (unstable、コードネーム sid) では、これらの問題はバージョン 0.19.4-3.1 で修正されています。
mantis パッケージのアップグレードをお勧めします。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。