Mantis执行未认证的数据库操作漏洞 CVE-2003-0499 CNNVD-200308-037

3.6 AV AC AU C I A
发布: 2003-08-07
修订: 2016-12-08

Mantis 0.17.5及其早期版本在全域可读配置文件中以明文方式存储其数据库密码,本地用户利用该漏洞执行未认证的数据库操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息