[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Segurança] [DSA 161-1] Novo pacote Mantis corrige escalonamento de privilégios



--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 161-1                   security@debian.org
http://www.debian.org/security/                             Martin Schulze
04 de Setembro de 2002			http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote			: mantis
Vulnerabilidade		: escalonamento de privilégio
Tipo de Problema	: remoto
Específico ao Debian	: não

Um problema com os privilégios de usuários foi descoberto no pacote
Mantis, um sistema de bug tracking feito em PHP. O sistema Mantis não checa
se um usuário pode ver um bug, mas exibe se o usuários informar um id válido
de bug.

Um outro bug no Mantis faz com que a página  'View Bugs' liste falhas tanto de
projetos públicos como privados quando nenhum projeto está disponível para o 
usuário atual. 

Esses problemas foram corrigidos na versão 0.17.1-2.5 para a atual distribuição
estável (woody) e na versão 0.17.5-2 para a distribuição instável (sid).  A antiga
distribuição estável (potato) não foi afetada, uma vez que não contém o pacote
mantis.

Nós recomendamos que você atualize seus pacotes mantis. 

Attachment: pgpxayImBMUPz.pgp
Description: PGP signature


Reply to: