JVN Info.

Id
27253  
Name
JVNDB-2012-002960  
Title
MantisBT の core/access_api.php におけるアクセス制限を回避される脆弱性  
Summary
MantisBT の core/access_api.php 内の access_has_bug_level 関数は、private_bug_view_threshold が配列に設定されている場合、アクセスを適切に制限しないため、制限を回避される、およびプライベートバグレポートにおける特定の操作を実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-1118  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002960.html  
Published Date
2012-03-03  
Registered Date
2012-07-03  
Last Updated Date
2012-07-03  

Actions