Mantis获取敏感信息漏洞 CVE-2004-2666 CNNVD-200412-735

5.0 AV AC AU C I A
发布: 2004-12-31
修订: 2008-09-05

Mantis 20041016以前的版本不顾view_history_threshold在web界面中提供了一个完整的Issue History(错误历史),远程攻击者通过访问一个错误的web页面获取敏感信息(private bug details)。

0%
暂无可用Exp或PoC
当前有56条受影响产品信息