mantis, web-ориентированная система отслеживания ошибок на основе PHP/MySQL, сохраняет пароль, используемый для доступа к её базе данных, в конфигурационном файле, к которому открыт доступ для чтения всеми пользователями. Это может позволить локальному нападающему прочесть пароль и присвоить доступ к базе данных для чтения и записи.
В стабильном дистрибутиве (woody) эта проблема исправлена в версии 0.17.1-3.
Старый стабильный дистрибутив (potato) не содержит пакета mantis.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 0.17.5-6.
Мы рекомендуем вам обновить пакет mantis.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.