Mantis PHP kód végrehajtási sérülékenység

CH azonosító

CH-1663

Felfedezés dátuma

2008.10.18.

Súlyosság

Közepes

Érintett rendszerek

Mantis BT
N/A

Érintett verziók

N/A Mantis BT 1.x

Összefoglaló

A Mantis sérülékenységét jelentették, melyet rosszindulatú támadók a sérülékeny rendszer feltörésére használhatnak.

Leírás

A Mantis sérülékenységét jelentették, melyet rosszindulatú támadók a sérülékeny rendszer feltörésére használhatnak.

A manage_proj_page.php “sort” paraméterének átadott bevitel nincs megfelelően megtisztítva, mielőtt a “create_function()” hívásnál használnák. Ez tetszőleges PHP kód végrehajtására használható.

A sikeres kiaknázáshoz érvényes felhasználói jogosultság kell.

A sérülékenységet az 1.1.2. verziónál ismerték el, valamint az 1.1.3. verzióban jelentették. Más verziók ugyancsak érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »