CVE-2014-8598
MantisBT 1.2.x में XML Import/Export प्लगइन पहुँच को प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर (1) आयात पृष्ठ के माध्यम से मनमानी XML फ़ाइलें अपलोड कर सकते हैं या (2) निर्यात पृष्ठ के माध्यम से संवेदनशील जानकारी...
- प्रकाशित
- 18 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 नव॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MantisBT 1.2.x में XML Import/Export प्लगइन पहुँच को प्रतिबंधित नहीं करता है, जिससे दूरस्थ हमलावर (1) आयात पृष्ठ के माध्यम से मनमानी XML फ़ाइलें अपलोड कर सकते हैं या (2) निर्यात पृष्ठ के माध्यम से संवेदनशील जानकारी प्राप्त कर सकते हैं। नोट: इस समस्या को CVE-2014-7146 के साथ जोड़कर मनमाना PHP कोड निष्पादित किया जा सकता है।
स्रोत
1- Mantis Bug Tracker 1.2.0a3 < 1.2.17 XmlImportExport Plugin - PHP Code Injection (Metasploit) (1)एक्सप्लॉइट
Metasploit · multiple · 18 नव॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।