![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Mantis
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte (cross-site scripting). 2 Systèmes affectésMantis 1.0.x.3 RésuméUne vulnérabilité de Mantis permet à un utilisateur malveillant de réaliser de l'injection de code indirecte.4 DescriptionMantis est un logiciel de gestion d'anomalies des logiciels (bug tracker).Lors du chargement d'un fichier sur le serveur, le programme bug_report.php ne filtre pas le nom du fichier. Ce manque de vérification permet à un utilisateur malveillant de réaliser de l'injection de code indirecte. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||