Mantis Manage_user_create.php CSRF 新使用者建立

medium Nessus Plugin ID 32324

語系:

概要

遠端 Web 伺服器含有一個受多個跨網站要求偽造弱點影響的 PHP 應用程式。

說明

遠端主機上安裝的 Mantis Bug Tracker 版本在執行各種管理動作之前,不會驗證 HTTP 要求的有效性。如果遠端攻擊者可誘騙已登入的系統管理員檢視特製頁面,便可利用此弱點對受影響應用程式發動跨網站要求偽造攻擊,例如建立具有系統管理員權限的其他使用者。

請注意,據報該應用程式也受到其他問題影響,包括一個允許遠端程式碼執行的問題,前提是攻擊者具有系統管理員權限,但 Nessus 並未明確測試過這些問題。

解決方案

升級至 Mantis 1.2.0a1 或更新版本。

另請參閱

https://mantisbt.org/bugs/view.php?id=8995

http://www.attrition.org/pipermail/vim/2008-May/001980.html

http://www.nessus.org/u?c5db0035

https://mantisbt.org/blog/archives/mantisbt/19

Plugin 詳細資訊

嚴重性: Medium

ID: 32324

檔案名稱: mantis_csrf.nasl

版本: 1.23

類型: remote

系列: CGI abuses

已發布: 2008/5/15

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: Medium

基本分數: 4.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:mantisbt:mantisbt

必要的 KB 項目: installed_sw/MantisBT

可被惡意程式利用: true

可輕鬆利用: Exploits are available

參考資訊

CVE: CVE-2008-2276

CWE: 352

SECUNIA: 30270