Mantis及之前版本使得远程攻击者可以通过修改传到(1)bug_file_add.php(2)bug_report.php(3)bug_report_advanced_page.php和(4)proj_doc_add_page.php的max_file_size参数来绕过文件上载大小限制。
Mantis及之前版本使得远程攻击者可以通过修改传到(1)bug_file_add.php(2)bug_report.php(3)bug_report_advanced_page.php和(4)proj_doc_add_page.php的max_file_size参数来绕过文件上载大小限制。