mantis是一款基于WEB的PHP编写MySQL后台支持的漏洞跟踪系统。 mantis可以配置成只向报告者显示他们所报告的漏洞,这可以通过设置\"limit_reporters\"开关到\"ON\"状态来实现。这会自动在\'\'View Bugs\'\'页面中设置\'\'reporter\'\'过滤。 通过点击\'\'View Bugs\'\'页面中的\'\'Print Reports\'\'链接,页面的信息也可以被打印。然而负责打印的脚本print_all_bug_page.php并没有检查\'\'limit_reporters option\'\'开关,这就允许报告者查看并非由他们所报告的漏洞的概述(标题)。
mantis是一款基于WEB的PHP编写MySQL后台支持的漏洞跟踪系统。 mantis可以配置成只向报告者显示他们所报告的漏洞,这可以通过设置\"limit_reporters\"开关到\"ON\"状态来实现。这会自动在\'\'View Bugs\'\'页面中设置\'\'reporter\'\'过滤。 通过点击\'\'View Bugs\'\'页面中的\'\'Print Reports\'\'链接,页面的信息也可以被打印。然而负责打印的脚本print_all_bug_page.php并没有检查\'\'limit_reporters option\'\'开关,这就允许报告者查看并非由他们所报告的漏洞的概述(标题)。