Mantis多个输入验证漏洞

漏洞信息详情

Mantis多个输入验证漏洞

漏洞简介

Mantis 1.00rc4及之前版本的manage_user_page.php没有正确处理包含\’\'(引用)字符的sort参数,从而可使远程攻击者触发SQL错误,系统会反复向使用MANTIS_MANAGE_COOKIE cookie进行后续web访问的用户报告这个错误。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Mantis Mantis 0.10

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.10.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.10.2

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.11

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.12

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.13

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.13.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.2

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.3

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.4

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.5

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.14.8

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.1

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.10

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.11

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.11

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.12

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.12

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.2

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.3

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.3

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.4

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.4

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.5

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.6

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.6

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.7

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.7

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.8

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.8

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.15.9

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.16

Mantis mantis-1.0.0.tar.gz

http://prdownloads.sourceforge.net/mantisbt/mantis-1.0.0.tar.gz

Mantis Mantis 0.16 .0

Mantis mantis-1.0.0.tar.gz

参考网址

来源: BUGTRAQ

名称: 20060215 [BuHa-Security] Multiple Vulnerabilities in Mantis 1.00rc4

链接:http://www.securityfocus.com/archive/1/archive/1/425046/100/0/threaded

来源: MISC

链接:http://sourceforge.net/project/shownotes.php?release_id=386059&group_id=14963

来源: MISC

链接:http://sourceforge.net/project/showfiles.php?group_id=14963&package_id=12175&release_id=386059

来源: MISC

链接:http://morph3us.org/advisories/20060214-mantis-100rc4.txt

来源: XF

名称: mantis-manageuserpagesql-injection(24726)

链接:http://xforce.iss.net/xforce/xfdb/24726

来源: BID

名称: 16657

链接:http://www.securityfocus.com/bid/16657

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享