Plusieurs vulnérabilités distantes ont été découvertes dans le système de suivi des bogues Mantis, elles pourraient conduire à l'exécution d'un script web arbitraire. Le projet des expositions et vulnérabilités communes identifie les problèmes suivants :
Une vulnérabilité de script intersite session a été découverte dans config_defaults_inc.php.
Des vulnérabilités de script intersite ont été découvertes dans query_store.php et dans manage_proj_create.php.
Plusieurs vulnérabilités de script intersite ont été découvertes dans view_all_set.php, manage_user_page.php, view_filters_page.php et proj_doc_delete.php.
Plusieurs vulnérabilités de script intersite ont été découvertes dans view_all_set.php.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.19.2-5sarge4.1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.19.4-3.1.
Nous vous recommandons de mettre à jour votre paquet mantis.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.