Mantis 20041016以前的版本不顾view_history_threshold在web界面中提供了一个完整的Issue History(错误历史),远程攻击者通过访问一个错误的web页面获取敏感信息(private bug details)。
Mantis 20041016以前的版本不顾view_history_threshold在web界面中提供了一个完整的Issue History(错误历史),远程攻击者通过访问一个错误的web页面获取敏感信息(private bug details)。