Mantis PHP kód végrehajtási sérülékenység

CH azonosító

CH-1663

Felfedezés dátuma

2008.10.18.

Súlyosság

Közepes

Érintett rendszerek

Mantis BT
N/A

Érintett verziók

N/A Mantis BT 1.x

Összefoglaló

A Mantis sérülékenységét jelentették, melyet rosszindulatú támadók a sérülékeny rendszer feltörésére használhatnak.

Leírás

A Mantis sérülékenységét jelentették, melyet rosszindulatú támadók a sérülékeny rendszer feltörésére használhatnak.

A manage_proj_page.php “sort” paraméterének átadott bevitel nincs megfelelően megtisztítva, mielőtt a “create_function()” hívásnál használnák. Ez tetszőleges PHP kód végrehajtására használható.

A sikeres kiaknázáshoz érvényes felhasználói jogosultság kell.

A sérülékenységet az 1.1.2. verziónál ismerték el, valamint az 1.1.3. verzióban jelentették. Más verziók ugyancsak érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »