int(2604)

Vulnerability Bulletins


Múltiple vulnerabilidades Cross-Site Scripting en Mantis

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Mantis < 1.0.1

Description

Se han encontrado múltiples vulnerabilidades en Mantis 1.0.1 y versiones anteriores. Las vulnerabilidades son descritas a continuación:

- CVE-2006-0664: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en el "config_defaults_inc.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-0665: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en "query_store.php" y "manage_proj_create.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-0841: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en "view_all_set.php", "manage_user_page.php", "view_filters_page.php" y "proj_doc_delete.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

- CVE-2006-1577: La vulnerabilidad reside en que no se valida correctamente la entrada del usuario en "view_all_set.php". Un atacante remoto podría ejecutar código HTML o Web Script arbitrario y realizar ataques Cross-Site Scripting.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-5sarge4.1.dsc
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-5sarge4.1.diff.gz
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/m/mantis/mantis_0.19.2-5sarge4.1_all.deb

Standar resources

Property Value
CVE CVE-2006-0664
CVE-2006-0665
CVE-2006-0841
CVE-2006-1577
BID 16561
17326

Other resources

Debian Security Advisory (DSA 1133-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00222.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-08-02
Ministerio de Defensa
CNI
CCN
CCN-CERT