U radu programskog paketa Mantis uočena su dva sigurnosna propusta koja udaljeni napadač može iskoristiti za uključivanje proizvoljnih datoteka te umetanje proizvoljne web skripte i HTML koda.

Paket: Mantis 1.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: podmetanje zlonamjerno oblikovanih datoteka, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3357, CVE-2011-3358
Izvorni ID preporuke: DSA-2308-1
Izvor: Debian
 
Problem:
Propusti su posljedica neodgovarajuće provjere ulaznih podataka.

Posljedica:
Napadaču omogućuju uključivanje proizvoljnih datoteka i izvođenje XSS napada.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh