• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

MantisBT Source Integration插件跨站脚本漏洞(CVE-2018-16362 )

【发布时间:2018-09-20】

发布日期:2018-09-10

危险等级:☆☆☆

1 漏洞描述

MantisBT是MantisBT团队的一套基于Web的开源缺陷跟踪系统。该系统以Web操作的形式提供项目管理及缺陷跟踪服务。Source Integration plugin是使用在其中的一个源代码控制集成插件。

MantisBT Source Integration插件1.5.9之前版本和2.1.5之前的2.x版本中的Manage Repository和Changesets List页面存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意代码。

2 漏洞标识符

CVE ID:CVE-2018-16362

3 影响系统

受影响系统:

MantisBT MantisBT Source Integration 1.5.9之前版本

4 专家建议

漏洞解决方案 目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://github.com/mantisbt-plugins/source-integration/issues/286

5 漏洞类型

应用程序

新华三官网
联系我们