Описание
Mantis Bug Tracker (MantisBT) is an open source issue tracker. Using a crafted POST request, an unprivileged, registered user is able to retrieve information about other users' personal system profiles. This vulnerability is fixed in 2.26.4.
Уязвимые конфигурации
Конфигурация 1Версия до 2.26.4 (исключая)
cpe:2.3:a:mantisbt:mantisbt:*:*:*:*:*:*:*:*
EPSS
Процентиль: 59%
0.00377
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-200
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 6.5
debian
больше 1 года назад
Mantis Bug Tracker (MantisBT) is an open source issue tracker. Using a ...
CVSS3: 4.3
github
больше 1 года назад
MantisBT vulnerable to information disclosure with user profiles
EPSS
Процентиль: 59%
0.00377
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-200
NVD-CWE-noinfo