VULHUB
™
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
登录
首页
漏洞
ATT&CK
CWE
视图
自定义
留言
关于
core/string_api.php in Mantis before...
CVE-2008-4688
CNNVD-200810-389
5.0
AV
AC
AU
C
I
A
发布:
2008-10-22
修订:
2009-02-10
CWE-200
linuxnetwork
CVE
remote
arbitrary
vulnerability
Mantis中的core/string_api.php从数据源中用问题数据组成的一个链接前没有核对查看者的特权,远程攻击者可以借助一个带有修改过事件号码的请求来发现发行的标题和状态。
Mantis中的core/string_api.php从数据源中用问题数据组成的一个链接前没有核对查看者的特权,远程攻击者可以借助一个带有修改过事件号码的请求来发现发行的标题和状态。
0%
漏洞利用/PoC
暂无可用Exp或PoC
受影响的平台与产品
当前有13条受影响产品信息
您还没有登录,登录后可查看更多
×
消息提示
...
添加资源
收藏资源
问题反馈
贡献用户
暂无贡献用户
相关漏洞清单
查看更多>
Mantis中的manage_proj_page.php允许远程认证用户借...
(VHN-34812)
2018-05-13
Mantis没有在注销时重置cookie,这使得远程攻击者更易于劫持会话。
(VHN-34814)
2017-08-08
Mantis是用PHP脚本语言编写的基于Web的漏洞跟踪系统。 Mant...
(VHN-33227)
2018-10-11