MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。 MantisBT 1.2.18之前版本的api/soap/mc_project_api.php脚本中的‘mc_project_get_attachments’函数中存在SQL注入漏洞。远程攻击者可借助‘project_id’参数利用该漏洞执行任意SQL命令。(说明:CNNVD-201403-380的补丁没有完全修复该漏洞,在CNNVD-201411-009中仍然存在)
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-3602 | Red Hat OpenShift Enterprise 权限许可和访问控制问题漏洞 | |
| CVE-2014-3674 | Red Hat OpenShift Enterprise 权限许可和访问控制问题漏洞 | |
| CVE-2014-7823 | Red Hat libvirt 信任管理漏洞 | |
| CVE-2014-8359 | Huawei Mobile Partner for Windows 权限许可和访问控制漏洞 | |
| CVE-2014-8476 | FreeBSD 信息泄露漏洞 | |
| CVE-2014-8557 | JExperts Channel Platform 跨站脚本漏洞 | |
| CVE-2014-8564 | GnuTLS 拒绝服务漏洞 | |
| CVE-2014-8770 | Magento Community Edition MAGMI插件任意文件上传漏洞 |
暂无评论