Mantis 1.00rc4及之前版本的manage_user_page.php没有正确处理包含\'\'(引用)字符的sort参数,从而可使远程攻击者触发SQL错误,系统会反复向使用MANTIS_MANAGE_COOKIE cookie进行后续web访问的用户报告这个错误。
Mantis 1.00rc4及之前版本的manage_user_page.php没有正确处理包含\'\'(引用)字符的sort参数,从而可使远程攻击者触发SQL错误,系统会反复向使用MANTIS_MANAGE_COOKIE cookie进行后续web访问的用户报告这个错误。