CVE-2017-7620
MantisBT 1.3.11 से पहले, 2.x 2.3.3 से पहले, और 2.4.x 2.4.1 से पहले के संस्करण string_api.php में बैकस्लैश जाँच को छोड़ देते हैं, जिसके परिणामस्वरूप प्रारंभिक \/ सबस्ट्रिंग की स्थानीय पथनाम या दूरस्थ होस्टनाम के रूप...
- प्रकाशित
- 21 मई 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MantisBT 1.3.11 से पहले, 2.x 2.3.3 से पहले, और 2.4.x 2.4.1 से पहले के संस्करण string_api.php में बैकस्लैश जाँच को छोड़ देते हैं, जिसके परिणामस्वरूप प्रारंभिक \/ सबस्ट्रिंग की स्थानीय पथनाम या दूरस्थ होस्टनाम के रूप में परस्पर विरोधी व्याख्याएँ होती हैं। इससे (1) permalink_page.php?url= URI पर CSRF हमलों के माध्यम से मनमाना Permalink Injection होता है, और (2) login_page.php?return= URI के माध्यम से एक खुला पुनर्निर्देशन (open redirect) होता है।
स्रोत
1hyp3rlinx · php · 20 मई 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।