Összefoglaló
A MantisBT olyan sérülékenységeit jelentették, amelyeket a rosszindulatú felhasználók kihasználva bizalmas adatokat szivárogtathatnak ki és manipulálhatnak bizonyos adatokat.
Leírás
- Egy probléma klónozása és másik projectbe való áthelyezése során fellépő hiba az eredeti probléma létrehozója által kihasználható az új jegyzetek megtekintésére a klónozott verzióban.
- Munkafolyamat átmenetek során minimális hozzáférési szintek hozzárendelésekor fellépő hiba bizonyos esetekben olyan hozzáférési szinteket eredményezhet, amelyek megengedőbbek a kelleténél.
A sérülékenységeket az 1.2.12 verziónál korábbiakban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mantisbt.org
Gyártói referencia: www.mantisbt.org
CVE-2012-5522 - NVD CVE-2012-5522
CVE-2012-5523 - NVD CVE-2012-5523
SECUNIA 51300