MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。 MantisBT 1.2.18之前版本的api/soap/mc_account_api.php脚本中的‘mci_account_get_array_by_id’函数中存在安全漏洞。远程攻击者可通过发送mc_project_get_users、mc_issue_get、mc_filter_get_issues或mc_project_get_issues SOAP请求利用该漏洞获取敏感信息。
MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。 MantisBT 1.2.18之前版本的api/soap/mc_account_api.php脚本中的‘mci_account_get_array_by_id’函数中存在安全漏洞。远程攻击者可通过发送mc_project_get_users、mc_issue_get、mc_filter_get_issues或mc_project_get_issues SOAP请求利用该漏洞获取敏感信息。