欢迎user
发布日期:2018-09-10
危险等级:☆☆☆
1 漏洞描述
MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。Source Integration plugin是使用在其中的一个源代码控制集成插件。
MantisBT Source Integration插件1.5.9之前版本和2.1.5之前的2.x版本中的Manage Repository和Changesets List页面存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意代码。
2 漏洞标识符
CVE ID:CVE-2018-16362
3 影响系统
受影响系统:
MantisBT MantisBT Source Integration 1.5.9之前版本
4 专家建议
漏洞解决方案 目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/mantisbt-plugins/source-integration/issues/286
5 漏洞类型
应用程序

