CVE-2006-0841
Múltiples vulnerabilidades de cross-site scripting (XSS) en Mantis 1.00rc4 y versiones anteriores permiten a atacantes remotos inyectar script web o HTML...
- Publicado
- 22 feb 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 15 feb 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 92,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de cross-site scripting (XSS) en Mantis 1.00rc4 y versiones anteriores permiten a atacantes remotos inyectar script web o HTML arbitrario a través de los parámetros (1) hide_status, (2) handler_id, (3) user_monitor, (4) reporter_id, (5) view_type, (6) show_severity, (7) show_category, (8) show_status, (9) show_resolution, (10) show_build, (11) show_profile, (12) show_priority, (13) highlight_changed, (14) relationship_type y (15) relationship_bug en (a) view_all_set.php; el parámetro (16) sort en (b) manage_user_page.php; el parámetro (17) view_type en (c) view_filters_page.php; y el parámetro (18) title en (d) proj_doc_delete.php. NOTA: el elemento 17 podría estar subsumido por CVE-2005-4522.
Fuentes
2- Mantis Bug Tracker 0.x/1.0 - 'view_all_set.php' Multiple Cross-Site Scripting VulnerabilitiesExploit
Thomas Waldegger · php · 15 feb 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.