CVE-2026-30849
MantisBT SOAP API presenta una vulnerabilità di bypass dell'autenticazione su MySQL
- Pubblicato
- 23 mar 2026
- Aggiornato
- 24 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 71,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Mantis Bug Tracker (MantisBT) è un tracker di issue open source. Le versioni precedenti alla 2.28.1 che girano su database della famiglia MySQL sono affette da una vulnerabilità di bypass dell'autenticazione nell'API SOAP, a causa di un controllo del tipo di dato non corretto sul parametro della password. Gli altri backend di database non sono interessati, poiché non eseguono la conversione implicita del tipo da stringa a intero. Utilizzando un envelope SOAP appositamente modificato, un attaccante che conosce il nome utente della vittima è in grado di accedere all'API SOAP con il relativo account senza conoscere la password effettiva, ed eseguire qualsiasi funzione API a cui ha accesso. La versione 2.28.1 contiene una patch. La disabilitazione dell'API SOAP riduce significativamente il rischio, ma consente comunque all'attaccante di recuperare le informazioni dell'account utente, inclusi indirizzo email e nome reale.
Fonti
1- CVE-2026-30849-PoCExploit
Proof-of-Concept checker/exploit per il bypass dell'autenticazione SOAP di MantisBT (CVE-2026-30849 / GHSA-phrq-pc6r-f6gh)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.