Mantis < 0.19.1 多个漏洞

medium Nessus 插件 ID 15651

简介

远程 Web 服务器包含的 PHP 应用程序容易受到多个漏洞的影响。

描述

根据其标题,远程版本的 Mantis 受到多个信息泄露漏洞的影响,这些漏洞允许攻击者查看所有项目的统计数据,或在从中删除恶意用户后收到该项目的信息。

解决方案

升级至 Mantis 0.19.1 或更高版本。

另见

http://bugs.mantisbt.org/view.php?id=3117

http://bugs.mantisbt.org/view.php?id=4341

插件详情

严重性: Medium

ID: 15651

文件名: mantis_multiple_vulns3.nasl

版本: 1.17

类型: remote

系列: CGI abuses

发布时间: 2004/11/9

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查 (optional)

支持的传感器: Nessus

漏洞信息

CPE: cpe:/a:mantisbt:mantisbt

必需的 KB 项: Settings/ParanoidReport, installed_sw/MantisBT

可利用: true

易利用性: No exploit is required

参考资料信息

BID: 11622