JVN Info.

Id
68097  
Name
JVNDB-2017-004379  
Title
MantisBT における任意のパーマリンクを挿入される脆弱性  
Summary
MantisBT は、string_api.php 内のバックスラッシュのチェックを省略し、その結果、ローカルのパス名またはリモートのホスト名を取り込む際に冒頭の / (バックスラッシュスラッシュ) サブストリングに対して矛盾する解釈を持つため、(1) 任意のパーマリンクを挿入される、および (2) オープンリダイレクトの脆弱性が存在します。  
Nvdinfo
CVE-2017-7620  
Cvssv2
4.3  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-004379.html  
Published Date
2017-04-10  
Registered Date
2017-06-23  
Last Updated Date
2017-06-23  

Actions