MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。 MantisBT 1.2.15及之前版本的api/soap/mc_file_api.php文件中的‘mci_file_get’函数存在SQL注入漏洞。远程攻击者可借助mc_issue_attachment_get SOAP请求中的特制的envelope标签利用该漏洞执行任意SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-2241 | FreeType 输入验证漏洞 | |
| CVE-2014-2534 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-2533 | BlackBerry QNX Neutrino RTOS 权限许可和访问控制漏洞 | |
| CVE-2014-1976 | Demaecan application for Android 加密问题漏洞 | |
| CVE-2014-1975 | R-Company Unzipper for Android 目录遍历漏洞 | |
| CVE-2014-0098 | Apache HTTP Server 拒绝服务漏洞 | |
| CVE-2013-6438 | Apache HTTP Server 输入验证错误漏洞 | |
| CVE-2014-2532 | OpenSSH 权限许可和访问控制漏洞 | |
| CVE-2014-2537 | Sophos UTM 内存泄露漏洞 | |
| CVE-2014-2536 | McAfee Cloud Identity Manager和Intel Expressway Cloud Access 360-SSO 目录遍历漏洞 | |
| CVE-2014-2535 | McAfee Web Gateway 目录遍历漏洞 | |
| CVE-2012-5641 | Apache CouchDB MochiWeb 目录遍历漏洞 | |
| CVE-2014-2087 | Free Download Manager 基于栈的缓冲区溢出漏洞 | |
| CVE-2014-0132 | Red Hat 389 Directory Server 授权问题漏洞 | |
| CVE-2014-0057 | Red Hat CloudForms Management Engine 代码注入漏洞 | |
| CVE-2013-3938 | XnView xnview.exe 整数溢出漏洞 | |
| CVE-2013-2643 | Sophos Web Appliance 多个跨站脚本漏洞 | |
| CVE-2013-2642 | Sophos Web Appliance 命令注入漏洞 | |
| CVE-2013-2641 | Sophos Web Appliance 目录遍历漏洞 | |
| CVE-2013-2619 | Aspen 目录遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet