Software-update: Mantis 0.19.4

Naast een nieuwe developmentversie hebben de ontwikkelaars van de Mantis Bug Tracker ook onderhoud gepleegd aan de stabiele tak van Mantis. Mantis maakt gebruik van PHP en MySQL om gebruikers bugs, tweaks en feature requests te rapporteren met betrekking tot je website, weblog, forum en andere soorten scripts. In versie 0.19.4 van de stable branche zijn alleen maar beveiligingslekken gedicht, waaronder een exploit in de gebruikerspagina en de bestandsuploader. Het changelog vermeldt welke exploits precies zijn gedicht:

This maintenance release includes the following fixes:
  • #0006419: [security] File Upload Vulnerability
  • #0006420: [security] Injection Vulnerabilities in Filters
  • #0006457: [security] SQL Injection in manage user page
  • #0006460: [security] HTTP Header CRLF Injection
  • #0006486: [security] Port XSS Vulnerability in filters

Door Robin Vreuls

Doktersteam

18-12-2005 • 13:07

1

Bron: Mantis Bug Tracker

Reacties (1)

1
1
0
0
0
1
Wijzig sortering
De 0.19.4 versie is te downloaden vanaf:

http://sourceforge.net/pr...d=14963&package_id=166159

De link in het artikel wijst naar de development versie, 1.0.0RC4.

Op dit item kan niet meer gereageerd worden.