MantisBT 多个信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1170258 漏洞类型 权限许可和访问控制
发布时间 2012-11-16 更新时间 2012-11-16
CVE编号 CVE-2012-5523 CNNVD-ID CNNVD-201211-266
漏洞平台 N/A CVSS评分 5.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201211-266
|漏洞详情
MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。MantisBT1.2.12之前的core/email_api.php版本中存在漏洞,该漏洞源于不正确管理有关限制错误的发送电子邮件通知。远程认证攻击者利用该漏洞通过丢失权限查看之前添加注释错误过的敏感信息。
|参考资料

来源:www.mantisbt.org
链接:http://www.mantisbt.org/bugs/view.php?id=14704
来源:www.mantisbt.org
链接:http://www.mantisbt.org/bugs/changelog_page.php?version_id=150
来源:MLIST
名称:[oss-security]20121114Re:CVErequest:mantisbefore1.2.12
链接:http://openwall.com/lists/oss-security/2012/11/14/1
来源:BID
名称:56520
链接:http://www.securityfocus.com/bid/56520
来源:NSFOCUS
名称:21500
链接:http://www.nsfocus.net/vulndb/21500