Mantis PHP kód végrehajtási sérülékenység

CH azonosító

CH-1663

Felfedezés dátuma

2008.10.18.

Súlyosság

Közepes

Érintett rendszerek

Mantis BT
N/A

Érintett verziók

N/A Mantis BT 1.x

Összefoglaló

A Mantis sérülékenységét jelentették, melyet rosszindulatú támadók a sérülékeny rendszer feltörésére használhatnak.

Leírás

A Mantis sérülékenységét jelentették, melyet rosszindulatú támadók a sérülékeny rendszer feltörésére használhatnak.

A manage_proj_page.php “sort” paraméterének átadott bevitel nincs megfelelően megtisztítva, mielőtt a “create_function()” hívásnál használnák. Ez tetszőleges PHP kód végrehajtására használható.

A sikeres kiaknázáshoz érvényes felhasználói jogosultság kell.

A sérülékenységet az 1.1.2. verziónál ismerték el, valamint az 1.1.3. verzióban jelentették. Más verziók ugyancsak érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra