Två säkerhetsrelaterade problem har upptäckts i Mantis, ett webbaserat felrapporteringssystem. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
En angripare utifrån kunde sända en specialskriven URL för att avsöka godtyckliga portar på godtyckliga värdar som kanske annare inte kan nås.
En angripare utifrån kunde sätta in godtycklig HTML-kod i felrapporter, vilket kunde användas för serveröverskridande skriptning.
En angripare utifrån kunde sätta in godtycklig HTML-kod i felrapporter, vilket kunde användas för serveröverskridande skriptning.
Den gamla stabila utgåvan (Woody) verkar inte påverkas av dessa problem.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 0.19.2-4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.19.2-4.
Vi rekommenderar att ni uppgraderar ert mantis-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.