Описание
PHP remote file inclusion vulnerability in Mantis 0.19.0a allows remote attackers to execute arbitrary PHP code by modifying the (1) t_core_path parameter to bug_api.php or (2) t_core_dir parameter to relationship_api.php to reference a URL on a remote web server that contains the code.
Ссылки
- ExploitPatch
- ExploitPatch
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:mantis:mantis:0.19.0a:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.01015
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
debian
больше 20 лет назад
PHP remote file inclusion vulnerability in Mantis 0.19.0a allows remot ...
github
больше 3 лет назад
PHP remote file inclusion vulnerability in Mantis 0.19.0a allows remote attackers to execute arbitrary PHP code by modifying the (1) t_core_path parameter to bug_api.php or (2) t_core_dir parameter to relationship_api.php to reference a URL on a remote web server that contains the code.
EPSS
Процентиль: 76%
0.01015
Низкий
7.5 High
CVSS2
Дефекты
NVD-CWE-Other