Mantis Bug Tracker(MantisBT)는 오픈 소스 문제 추적기입니다. 버전 2.28.1 및 이전 버전에는 저장된 XSS 취약점이 포함되어 있습니다. 현재 프로젝트가 아닌 다른 프로젝트에서 발생한 이슈를 복제할 때 복제 양식(bug_report_page.php)은 적절한 이스케이프 없이 카테고리 선택기 앞에 소스 프로젝트 이름을 추가하여 공격자가 프로젝트 이름을 설정할 수 있는 경우(일반적으로 관리자 또는 관리자 액세스 수준이 필요함) HTML을 삽입할 수 있도록 합니다. 이 문제는 해결되었습니다.
Mantis Bug Tracker(MantisBT)는 오픈 소스 문제 추적기입니다. 버전 2.28.1 및 이전 버전에는 저장된 XSS 취약점이 포함되어 있습니다. 현재 프로젝트가 아닌 다른 프로젝트에서 발생한 이슈를 복제할 때 복제 양식(bug_report_page.php)은 적절한 이스케이프 없이 카테고리 선택기 앞에 소스 프로젝트 이름을 추가하여 공격자가 프로젝트 이름을 설정할 수 있는 경우(일반적으로 관리자 또는 관리자 액세스 수준이 필요함) HTML을 삽입할 수 있도록 합니다. 이 문제는 버전 2.28.2에서 해결되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 86.00 |
VPI 공식 vpi-v1 기준