ラベル MantisBT の投稿を表示しています。 すべての投稿を表示
ラベル MantisBT の投稿を表示しています。 すべての投稿を表示

2011-08-23

MantisBT

ソフト名:MantisBT 1.2.6
回避策:あり
脆弱性:XSS, キャッシュ汚染, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

2010-10-05

MantisBT

ソフト名:MantisBT 0.19.3~1.1.3
回避策:あり
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.mantisbt.org/
http://www.securityfocus.com/bid/43604
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3303
CVE:CVE-2010-3303
危険性:Medium Risk

2010-09-21

MantisBT

ソフト名:MantisBT 1.0.0~1.2.2
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.mantisbt.org/bugs/changelog_page.php?version_id=111
http://www.securityfocus.com/bid/43224
危険性:Medium Risk

2010-09-10

Mantisbt

ソフト名:Mantisbt 0.19.3~1.2.1
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.mantisbt.org/
https://bugzilla.redhat.com/show_bug.cgi?id=620992
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2802
CVE:CVE-2010-2802
危険性:Medium Risk

2010-08-04

MantisBT

ソフト名:MantisBT 1.2.1
回避策:アップデートにて対応
脆弱性:XSS, 認証資格情報の奪取
ソース:
http://www.mantisbt.org/blog/?p=113
http://www.securityfocus.com/bid/42119
http://secunia.com/advisories/40812
危険性:Medium Risk

2010-02-17

MantisBT

ソフト名:MantisBT 1.1.8
回避策:あり
脆弱性:機密情報の奪取
ソース:
http://packages.debian.org/sid/mantis
危険性:Low Risk