JVN Info.

Id
27257  
Name
JVNDB-2012-002964  
Title
MantisBT の bug_actiongroup.php におけるアクセス制限を回避される脆弱性  
Summary
MantisBT の bug_actiongroup.php は、バグレポートを移動する際、移動先のプロジェクトの report_bug_threshold パーミッションを適切にチェックしないため、アクセス制限を回避され、バグレポートを異なるプロジェクトに移動される脆弱性が存在します。  
Nvdinfo
CVE-2012-1122  
Cvssv2
3.6  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-002964.html  
Published Date
2012-03-03  
Registered Date
2012-07-03  
Last Updated Date
2012-07-03  

Actions