漏洞信息详情
Mantis多个输入验证漏洞
- CNNVD编号:CNNVD-200602-337
- 危害等级: 中危
![图片[1]-Mantis多个输入验证漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-27/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2006-0840
- 漏洞类型:
输入验证
- 发布时间:
2006-02-21
- 威胁类型:
远程
- 更新时间:
2006-02-22
- 厂 商:
mantis - 漏洞来源:
Thomas Waldegger i… -
漏洞简介
Mantis 1.00rc4及之前版本的manage_user_page.php没有正确处理包含\’\'(引用)字符的sort参数,从而可使远程攻击者触发SQL错误,系统会反复向使用MANTIS_MANAGE_COOKIE cookie进行后续web访问的用户报告这个错误。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Mantis Mantis 0.10
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.10.1
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.10.2
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.11
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.12
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.13
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.13.1
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14.1
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14.2
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14.3
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14.4
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14.5
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.14.8
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.1
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.10
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.11
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.11
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.12
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.12
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.2
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.3
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.3
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.4
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.4
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.5
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.6
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.6
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.7
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.7
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.8
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.8
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.15.9
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.16
Mantis mantis-1.0.0.tar.gz
http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz
Mantis Mantis 0.16 .0
Mantis mantis-1.0.0.tar.gz
参考网址
来源: BUGTRAQ
名称: 20060215 [BuHa-Security] Multiple Vulnerabilities in Mantis 1.00rc4
链接:http://www.securityfocus.com/archive/1/archive/1/425046/100/0/threaded
来源: MISC
链接:http://sourceforge.net/project/shownotes.php?release_id=386059&group_id=14963
来源: MISC
链接:http://sourceforge.net/project/showfiles.php?group_id=14963&package_id=12175&release_id=386059
来源: MISC
链接:http://morph3us.org/advisories/20060214-mantis-100rc4.txt
来源: XF
名称: mantis-manageuserpagesql-injection(24726)
链接:http://xforce.iss.net/xforce/xfdb/24726
来源: BID
名称: 16657





















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)