mantis对报告者的输出限制可被绕过漏洞 CVE-2002-1111 CNNVD-200210-107

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2017-10-10

mantis是一款基于WEB的PHP编写MySQL后台支持的漏洞跟踪系统。 mantis可以配置成只向报告者显示他们所报告的漏洞,这可以通过设置\"limit_reporters\"开关到\"ON\"状态来实现。这会自动在\'\'View Bugs\'\'页面中设置\'\'reporter\'\'过滤。 通过点击\'\'View Bugs\'\'页面中的\'\'Print Reports\'\'链接,页面的信息也可以被打印。然而负责打印的脚本print_all_bug_page.php并没有检查\'\'limit_reporters option\'\'开关,这就允许报告者查看并非由他们所报告的漏洞的概述(标题)。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息