To sikkerhedsrelaterede problemer er opdaget i Mantis, et webbaseret fejlsporingssystem. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
En fjernangriber kunne levere en særligt fremstillet URL til scanning af vilkårlige porte på vilkårlige værtsmaskiner, der måske ellers ikke var tilgængelige.
En fjernangriber kunne indsætte vilkårlig HTML-kodefejlrapporter, dvs. en sårbarhed i forbindelse med udførelse af skripter på tværs af websteder.
En fjernangriber kunne indsætte vilkårlig HTML-kodefejlrapporter, dvs. en sårbarhed i forbindelse med udførelse af skripter på tværs af websteder.
Den gamle stabile distribution (woody) lader ikke til at være påvirket af disse problemer.
I den stabile distribution (sarge) er disse problemer rettet i version 0.19.2-4.
I den ustabile distribution (sid) er disse problemer rettet i version 0.19.2-4.
Vi anbefaler at du opgraderer din mantis-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.