漏洞详情

CNVD编号 CNVD-2017-05974
漏洞标题 MantisBT任意密码重置漏洞
严重等级
影响产品 MantisBT MantisBT <2.3.0
漏洞类型 通用软硬件漏洞
发现时间 2017-04-18
公开时间 2017-05-05
发现者 hyp3rlinx
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.mantis.com/
漏洞描述 MantisBT是基于Web的bug跟踪系统。 MantisBT verify.php存在任意密码重置漏洞,允许远程攻击者利用漏洞提交特殊的请求重置任意密码,未授权访问。

返回漏洞库首页
Image Additional Image