Mantis 多个跨站脚本攻击漏洞

漏洞信息详情

Mantis 多个跨站脚本攻击漏洞

漏洞简介

Mantis 1.00rc4及之前版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(a) view_all_set.php中的(1) hide_status、(2) handler_id、(3) user_monitor、(4) reporter_id、(5) view_type、(6) show_severity、(7) show_category、(8) show_status、(9) show_resolution、(10) show_build、(11) show_profile、(12) show_priority、(13) highlight_changed、(14) relationship_type和(15) relationship_bug参数;(b) manage_user_page.php中的(16) sort参数;(c) view_filters_page.php中的(17) view_type参数;以及(d) proj_doc_delete.php中的(18) title参数注入任意Web脚本或HTML。注意:第17项可能包含在CVE-2005-4522中。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Mantis Mantis 0.10

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.10.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.10.2

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.11

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.12

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.13

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.13.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.2

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.3

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.4

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.5

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.8

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.10

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.11

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.11

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.12

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.12

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.2

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.3

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.3

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.4

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.4

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.5

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.6

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.6

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.7

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.7

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.8

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.8

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.9

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.16

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.16 .0

Mantis mantis-1.0.0.tar.gz

参考网址

来源: BUGTRAQ

名称: 20060215 [BuHa-Security] Multiple Vulnerabilities in Mantis 1.00rc4

链接:http://www.securityfocus.com/archive/1/archive/1/425046/100/0/threaded

来源: MISC

链接:http://sourceforge.net/project/shownotes.php?release_id=386059&group_id=14963

来源: MISC

链接:http://morph3us.org/advisories/20060214-mantis-100rc4.txt

来源: OSVDB

名称: 23248

链接:http://www.osvdb.org/23248

来源: MISC

链接:http://sourceforge.net/project/showfiles.php?group_id=14963&package_id=12175&release_id=386059

来源: BID

名称: 16657

链接:http://www.securityfocus.com/bid/16657

来源: OSVDB

名称: 22487

链接:http://www.osvdb.org/22487

来源: DEBIAN

名称: DSA-1133

链接:http://www.debian.org/security/2006/dsa-1133

来源: SECUNIA

名称: 21400

链接:http://secunia.com/advisories/21400

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享