Mantis 1.0之前版本的config_defaults_inc.php中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助未明攻击向量注入任意Web脚本或HTML。注意:此信息的来源不详;详情由第三方独家提供。引用了厂商的一份原始错误报告,但是没有对公众发布。
Mantis 1.0之前版本的config_defaults_inc.php中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助未明攻击向量注入任意Web脚本或HTML。注意:此信息的来源不详;详情由第三方独家提供。引用了厂商的一份原始错误报告,但是没有对公众发布。