Otkriveni su i ispravljeni višestruki nedostaci u radu programskog paketa Mantis. Zlonamjerni korisnik može iskoristiti navedene propuste za zaobilaženje postavljenih ograničenja.

Paket: Mantis 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 3.6
Problem: neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1118, CVE-2012-1119, CVE-2012-1120, CVE-2012-1122, CVE-2012-1123, CVE-2012-2692
Izvorni ID preporuke: DSA-2500-1
Izvor: Debian
 
Problem:
Problemi nastaju zbog nepravilne provjere dopuštenja pristupa u delete_bug_threshold/bugnote_allow_user_edit_delete, delete_attachments_threshold i pri premještanju grešaka među projektima.

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje postavljenih ograničenja.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh