MantisBT 多个安全绕过漏洞

漏洞信息详情

MantisBT 多个安全绕过漏洞

漏洞简介

MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。

MantisBT早期版本到1.2.9版本中存在多个安全绕过漏洞。攻击者可利用这些漏洞绕过安全限制进而执行未授权操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.mantisbt.org/bugs/changelog_page.php?version_id=140

参考网址

来源: github.com

链接:https://github.com/mantisbt/mantisbt/commit/eb803ed02105fc919cf5f789e939f2b824162927

来源: MLIST

名称: [oss-security] 20120306 Re: CVE request: mantisbt before 1.2.9

链接:http://www.openwall.com/lists/oss-security/2012/03/06/9

来源: www.mantisbt.org

链接:http://www.mantisbt.org/bugs/view.php?id=10124

来源: www.mantisbt.org

链接:http://www.mantisbt.org/bugs/changelog_page.php?version_id=140

来源: DEBIAN

名称: DSA-2500

链接:http://www.debian.org/security/2012/dsa-2500

来源: SECUNIA

名称: 49572

链接:http://secunia.com/advisories/49572

来源: SECUNIA

名称: 48258

链接:http://secunia.com/advisories/48258

来源: BID

名称: 52313

链接:http://www.securityfocus.com/bid/52313

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享