Mantis多个输入验证漏洞 CVE-2006-0840 CNNVD-200602-337

5.0 AV AC AU C I A
发布: 2006-02-22
修订: 2018-10-18

Mantis 1.00rc4及之前版本的manage_user_page.php没有正确处理包含\'\'(引用)字符的sort参数,从而可使远程攻击者触发SQL错误,系统会反复向使用MANTIS_MANAGE_COOKIE cookie进行后续web访问的用户报告这个错误。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息