Рекомендация Debian по безопасности

DSA-3030-1 mantis -- обновление безопасности

Дата сообщения:
20.09.2014
Затронутые пакеты:
mantis
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-1608, CVE-2014-1609.
Более подробная информация:

В системе отслеживания ошибок Mantis были обнаружены многочисленные SQL-инъекции.

В стабильном выпуске (wheezy) эти проблемы были исправлены в версии 1.2.11-1.2+deb7u1.

Рекомендуется обновить пакеты mantis.