Risque
- Injection de code indirecte à distance
Systèmes affectés
MantisBT, versions antérieures à la version 1.2.2.
Résumé
MantisBT présente deux vulnérabilités de type injection de code indirecte (XSS).
Description
MantisBT est un outil de gestion des erreurs de programme (bug tracker).
Deux vulnérabilités de type XSS l'affectent :
- le rendu des pièces jointes intégrées permet l'injection de code HTML ou de scripts ;
- la fonction project_id_filter_target permet de réaliser de l'injection de code indirecte quand le filtrage avancé des vues est utilisé.
Solution
La version MantisBT 1.2.2 remédie à ces vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de version de MantisBT du 29 juillet 2010 http://www.mantisbt.org/bugs/changelog_page.php?version_id=110
- Site de téléchargement du projet MantisBT : http://www.mantisbt.org/download.php
- Référence CVE CVE-2010-2574 https://www.cve.org/CVERecord?id=CVE-2010-2574
- Référence CVE CVE-2010-2802 https://www.cve.org/CVERecord?id=CVE-2010-2802