int(2002)

Vulnerability Bulletins


Múltiples vulnerabilidades en Mantis

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Mantis 1.0.0rc2
Mantis 0.19.3

Description

Se han descubierto múltiples vulnerabilidades en Mantis versión anterior a 2.9.8. Las vulnerabilidades se describen a continuación:

- CVE-2005-3091: La vulnerabilidad reside en un fallo cross-site scripting debido a un error de validación de datos. Un atacante remoto podría inyectar código script o HTML arbitrario.

- CVE-2005-3335: La vulnerabilidad reside en un error de inclusión de ficheros en "bug_sponsorship_list_view_inc.php". Un atacante remoto podría ejecutar código PHP arbitrario mediante la alteración de la ruta del parámetro "t_core_path" para incluir ficheros arbitrarios que podrían hallarse de forma local o remota.

- CVE-2005-3336: La vulnerabilidad reside en un error de validación de datos. Un atacante remoto podría ejecutar comandos SQL arbitrarios.

- CVE-2005-3338: La vulnerabilidad reside en un error no especificado relacionado con la ocultación de direcciones emails. Un atacante remoto podría obtener las direcciones de email de los usuarios de Mantis.

- CVE-2005-3339: La vulnerabilidad reside en que Mantis guarda en caché los datos del usuario más tiempo del necesario. Se desconoce el impacto que pueda tener esta vulnerabilidad.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-4.1.dsc
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-4.1.diff.gz
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-4.1_all.deb

Standar resources

Property Value
CVE CVE-2005-3091
CVE-2005-3335
CVE-2005-3336
CVE-2005-3338
CVE-2005-3339
BID

Other resources

mantisbt - Change Log
http://bugs.mantisbt.org/changelog_page.php

Debian Security Advisory (DSA 905-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00305.html

Secunia Research 26/10/2005
http://secunia.com/secunia_research/2005-46/advisory/

Version history

Version Comments Date
1.0 Aviso emitido 2005-11-24
Ministerio de Defensa
CNI
CCN
CCN-CERT