Debians sikkerhedsbulletin

DSA-2568-1 rtfm -- rettighedsforøgelse

Rapporteret den:
26. okt 2012
Berørte pakker:
rtfm
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2012-4731.
Yderligere oplysninger:

Man opdagede, at RTFM, FAQ-håndteringsprogrammet til Request Tracker, gjorde det muligt for autentificerede brugere at oprette artikler i enhver klasse.

I den stabile distribution (squeeze), er dette problem rettet i version 2.4.2-4+squeeze2.

Vi anbefaler at du opgraderer dine rtfm-pakker.