Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-49w9-82cj-xr48

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

MantisBT SQL Injection via mc_project_get_users function

In MantisBT 2.24.3, SQL Injection can occur in the parameter "access" of the mc_project_get_users function through the API SOAP.

Пакеты

Наименование

mantisbt/mantisbt

composer
Затронутые версииВерсия исправления

<= 2.24.3

2.24.4

EPSS

Процентиль: 85%
0.02421
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 5 лет назад

In MantisBT 2.24.3, SQL Injection can occur in the parameter "access" of the mc_project_get_users function through the API SOAP.

CVSS3: 5.3
nvd
около 5 лет назад

In MantisBT 2.24.3, SQL Injection can occur in the parameter "access" of the mc_project_get_users function through the API SOAP.

CVSS3: 5.3
debian
около 5 лет назад

In MantisBT 2.24.3, SQL Injection can occur in the parameter "access" ...

EPSS

Процентиль: 85%
0.02421
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-89