「MantisBT」の脆弱性情報
«
‹
4
›
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/07/03 09:53
MantisBTの脆弱性情報
MantisBT の SOAP API の api/soap/mc_api.php 内の mci_check_login 関数には、認証を回避される脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
3.6
CVSS v3
-
更新日 : 2012/07/03 09:50
MantisBTの脆弱性情報
MantisBT の bug_actiongroup.php は、バグレポートを移動する際、移動先のプロジェクトの report_bug_threshold パーミッションを適切にチェックしないため、アクセス制限を回避され、バグレポートを異なるプロジ…
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.9
CVSS v3
-
更新日 : 2012/07/03 08:41
MantisBTの脆弱性情報
MantisBT は、パーミッションをチェックしないため、グローバルカテゴリを変更される、または削除される脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
3.6
CVSS v3
-
更新日 : 2012/07/03 08:41
MantisBTの脆弱性情報
MantisBT の SOAP API は、bugnote_allow_user_edit_delete および delete_bug_threshold 権限を適用しないため、任意のバグレポートおよびバグノートを削除される脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
6.4
CVSS v3
-
更新日 : 2012/07/03 08:38
MantisBTの脆弱性情報
MantisBT は、ユーザがバグレポートをコピーまたはクローンを作成する際、監査を行わないため、検出されることなくバグレポートをコピーされる脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/07/03 08:34
MantisBTの脆弱性情報
MantisBT の core/access_api.php 内の access_has_bug_level 関数は、private_bug_view_threshold が配列に設定されている場合、アクセスを適切に制限しないため、制限を回避される、およびプライベートバグレポー…
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
3.6
CVSS v3
-
更新日 : 2012/06/20 06:15
MantisBTの脆弱性情報
MantisBT は、form_security_validation が OFF に設定されているとき、delete_attachments_threshold パーミッションを適切にチェックしないため、アクセス制限を回避され、任意の添付ファイルを削除される脆弱性…
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2012/06/20 06:09
MantisBTの脆弱性情報
MantisBT の SOAP API 内の mc_issue_note_update 関数は、権限を適切にチェックしないため、任意の bugnote を編集される脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:43
MantisBTの脆弱性情報
MantisBT は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
5.1
CVSS v3
-
更新日 : 2012/03/27 09:42
MantisBTの脆弱性情報
MantisBT の admin/upgrade_unattended.php には、ディレクトリトラバーサルの脆弱性が存在します。 本脆弱性は、PHP 用の ADOdb Library 内の関数に対するMantisBT の安全でない呼び出しに関連します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2012/03/27 09:42
MantisBTの脆弱性情報
MantisBT の admin/upgrade_unattended.php は、エラーメッセージ内にインストールパスを表示する不備があるため、重要な情報を取得される脆弱性が存在します。 本脆弱性は、PHP 用の ADOdb Library 内の関数に対…
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:42
MantisBTの脆弱性情報
MantisBT の admin/upgrade_unattended.php には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2012/03/27 09:42
MantisBTの脆弱性情報
MantisBT の core/summary_api.php には、クロスサイトスクリプティングの脆弱性が存在します。 本脆弱性は、CVE-2010-3303 とは異なる脆弱性です。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
3.5
CVSS v3
-
更新日 : 2012/03/27 09:42
MantisBTの脆弱性情報
MantisBT には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
3.5
CVSS v3
-
更新日 : 2012/03/27 09:42
MantisBTの脆弱性情報
MantisBT は、インラインの添付に関する処理に不備があるため、クロスサイトスクリプティングの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2011/09/27 02:19
MantisBTの脆弱性情報
MantisBT の bug_actiongroup_ext_page.php には、クロスサイトスクリプティングの脆弱性が存在します。 本脆弱性は、CVE-2011-3357 とは異なる脆弱性です。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2011/09/27 02:18
MantisBTの脆弱性情報
MantisBT には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2011/09/27 02:17
MantisBTの脆弱性情報
MantisBT の bug_actiongroup_ext_page.php には、ディレクトリトラバーサルの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2011/09/27 02:15
MantisBTの脆弱性情報
MantisBT の filter_api.php には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
CVSS v2
4.3
CVSS v3
-
更新日 : 2011/09/27 02:12
MantisBTの脆弱性情報
MantisBT の config_defaults_inc.php には、クロスサイトスクリプティングの脆弱性が存在します。
>> 「MantisBT」の脆弱性情報一覧
«
‹
4
›
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月