MantisBT 多个信息泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1170260 漏洞类型 权限许可和访问控制
发布时间 2012-11-16 更新时间 2012-11-16
CVE编号 CVE-2012-5522 CNNVD-ID CNNVD-201211-265
漏洞平台 N/A CVSS评分 5.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201211-265
|漏洞详情
MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。MantisBT1.2.12之前版本中存在漏洞,该漏洞源于决定用户是否可以修改错误的状态期间没有使用预期的默认值。远程认证攻击者通过利用每个状态设置为空值,绕过目地访问限制,使得状态改变。
|参考资料

来源:www.mantisbt.org
链接:http://www.mantisbt.org/bugs/view.php?id=14496
来源:www.mantisbt.org
链接:http://www.mantisbt.org/bugs/changelog_page.php?version_id=150
来源:MLIST
名称:[oss-security]20121114Re:CVErequest:mantisbefore1.2.12
链接:http://openwall.com/lists/oss-security/2012/11/14/1
来源:BID
名称:56520
链接:http://www.securityfocus.com/bid/56520