Описание
Mantis 0.17.4a and earlier allows remote attackers to view private bugs by modifying the f_id bug ID parameter to (1) bug_update_advanced_page.php, (2) bug_update_page.php, (3) view_bug_advanced_page.php, or (4) view_bug_page.php.
Ссылки
- PatchVendor Advisory
 - PatchVendor Advisory
 
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:mantis:mantis:0.17.0:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:0.17.1:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:0.17.2:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:0.17.3:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:0.17.4:*:*:*:*:*:*:*
cpe:2.3:a:mantis:mantis:0.17.4a:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01132
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
debian
около 23 лет назад
Mantis 0.17.4a and earlier allows remote attackers to view private bug ...
github
больше 3 лет назад
Mantis 0.17.4a and earlier allows remote attackers to view private bugs by modifying the f_id bug ID parameter to (1) bug_update_advanced_page.php, (2) bug_update_page.php, (3) view_bug_advanced_page.php, or (4) view_bug_page.php.
EPSS
Процентиль: 78%
0.01132
Низкий
5 Medium
CVSS2
Дефекты
NVD-CWE-Other