[Segurança] [DSA 335 -1] Novos pacotes mantis eliminam permissões incorretas

Michelle Ribeiro <[email protected]>
Newsgroups gmane.linux.debian.user.news.portuguese
Message-ID <[email protected]>
--------------------------------------------------------------------------
Alerta de Segurança Debian DSA 335-1                   [email protected]
http://www.debian.org/security/                             Matt Zimmerman 
29 de junho de 2003                     http://www.debian.org/security/faq
--------------------------------------------------------------------------

Pacote                  : mantis
Vulnerabilidade         : permissões incorretas
Tipo de Problema        : local
Específico ao Debian    : sim

mantis, um sistema web de acompanhamento de bug baseado em PHP/MySQL,
grava a senha usada para acessar sua base de dados em um arquivo de
configuração que pode ser lido por qualquer usuário. Isto pode permitir
que um atacante local leia a senha e obtenha acesso de leitura e gravação
na base de dados.

Na atual distribuição estável (woody), este problema foi corrigido na
versão 0.17.1-3.

A antiga distribuição estável (potato) não contém pacotes mantis.

Na distribuição instável (sid), este problema foi corrigido na versão
0.17.5-6.

Nós recomendamos que você atualize seus pacotes mantis.

--------------------------------------------------------------------------
Essa é uma tradução do DSA original, enviado para a lista 
[email protected]. Caso queira receber os 
alertas em inglês e minutos depois de sua publicação, inscreva-se na 
lista acima, através do endereço:
http://www.debian.org/MailingLists/subscribe#debian-security-announce
--------------------------------------------------------------------------
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)

iD8DBQE+/rveUZHqc88V/gERAoWFAJ4qeuFr3uzS4JRpxMUxBYyWUn7xXQCgjahG
NcDbi4OCJ71sDr1JNP8e3i0=
=vEGk
-----END PGP SIGNATURE-----
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.