int(2604)

Boletines de Vulnerabilidades


Múltiple vulnerabilidades Cross-Site Scripting en Mantis

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado Mantis < 1.0.1

Descripción

Se han encontrado múltiples vulnerabilidades en Mantis 1.0.1 y versiones anteriores. Las vulnerabilidades son descritas a continuación:

- CVE-2006-0664: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en el "config_defaults_inc.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-0665: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en "query_store.php" y "manage_proj_create.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-0841: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en "view_all_set.php", "manage_user_page.php", "view_filters_page.php" y "proj_doc_delete.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-1577: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en "view_all_set.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-5sarge4.1.dsc
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-5sarge4.1.diff.gz
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-5sarge4.1_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2006-0664
CVE-2006-0665
CVE-2006-0841
CVE-2006-1577
BID 16561
17326

Recursos adicionales

Debian Security Advisory (DSA 1133-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00222.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2006-08-02
Ministerio de Defensa
CNI
CCN
CCN-CERT