MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。 MantisBT中的Configuration Report页面(adm_config_report.php)存在跨站脚本漏洞。远程攻击者可借助特制的‘action’参数利用该漏洞注入任意的代码。以下版本受到影响:MantisBT 1.3.0-rc.2版本至1.3.7版本,2.1版本至2.1.1版本,2.1.3版本,2.2版本至2.2.1版本。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-3009 | Adobe Acrobat和Reader 缓冲区错误漏洞 | |
| CVE-2016-9319 | Trend Micro Enterprise Mobile Security Android Application 安全漏洞 | |
| CVE-2017-7363 | Pixie 跨站脚本漏洞 | |
| CVE-2017-7362 | Pixie 跨站脚本漏洞 | |
| CVE-2017-7361 | Pixie 跨站脚本漏洞 | |
| CVE-2017-7360 | Pixie 跨站脚本漏洞 | |
| CVE-2017-7359 | Pixie 跨站脚本漏洞 | |
| CVE-2017-7309 | MantisBT 跨站脚本漏洞 | |
| CVE-2017-7241 | MantisBT 跨站脚本漏洞 | |
| CVE-2017-2647 | Linux kernel 代码问题漏洞 | |
| CVE-2017-3010 | Adobe Acrobat和Reader 安全漏洞 | |
| CVE-2017-7386 | symetrie 跨站脚本漏洞 | |
| CVE-2016-6209 | Nagios 跨站脚本漏洞 | |
| CVE-2015-4624 | Hak5 WiFi Pineapple 安全漏洞 | |
| CVE-2014-9114 | util-linux 安全漏洞 | |
| CVE-2014-5009 | Snoopy 安全漏洞 | |
| CVE-2014-5008 | Snoopy 安全漏洞 | |
| CVE-2014-3931 | MRLG 安全漏洞 | |
| CVE-2008-7313 | Snoopy 安全漏洞 | |
| CVE-2017-7374 | Linux kernel 安全漏洞 |
显示前 20 条,共 22 条。 查看全部 → →
暂无评论