Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-44657

3 месяца назад

Mantis Bug Tracker (MantisBT) is an open source issue tracker. Prior to 2.28.2, using show_inline=1 parameter and a valid file_show_inline_token CSRF token on file_download.php, an attacker can execute code by uploading a crafted XHTML attachment referencing a JavaScript attachment. This vulnerability is fixed in 2.28.2.

EPSS: Низкий
debian логотип

CVE-2026-44657

3 месяца назад

Mantis Bug Tracker (MantisBT) is an open source issue tracker. Prior t ...

EPSS: Низкий
github логотип

GHSA-p6fr-rxq7-xcg8

3 месяца назад

MantisBT Vulnerable to Stored XSS in File Download

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-44657

Mantis Bug Tracker (MantisBT) is an open source issue tracker. Prior to 2.28.2, using show_inline=1 parameter and a valid file_show_inline_token CSRF token on file_download.php, an attacker can execute code by uploading a crafted XHTML attachment referencing a JavaScript attachment. This vulnerability is fixed in 2.28.2.

0%
Низкий
3 месяца назад
debian логотип
CVE-2026-44657

Mantis Bug Tracker (MantisBT) is an open source issue tracker. Prior t ...

0%
Низкий
3 месяца назад
github логотип
GHSA-p6fr-rxq7-xcg8

MantisBT Vulnerable to Stored XSS in File Download

0%
Низкий
3 месяца назад

Уязвимостей на страницу