3.5

CVE-2008-3331

Exploit
Cross-site scripting (XSS) vulnerability in return_dynamic_filters.php in Mantis before 1.1.2 allows remote attackers to inject arbitrary web script or HTML via the filter_target parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mantis ≫ Mantis Version <= 1.1.1
Mantis ≫ Mantis Version 0.9
Mantis ≫ Mantis Version 0.9.0
Mantis ≫ Mantis Version 0.9.1
Mantis ≫ Mantis Version 0.10
Mantis ≫ Mantis Version 0.10.0
Mantis ≫ Mantis Version 0.10.1
Mantis ≫ Mantis Version 0.10.2
Mantis ≫ Mantis Version 0.11
Mantis ≫ Mantis Version 0.11.0
Mantis ≫ Mantis Version 0.11.1
Mantis ≫ Mantis Version 0.12
Mantis ≫ Mantis Version 0.12.0
Mantis ≫ Mantis Version 0.13
Mantis ≫ Mantis Version 0.13.0
Mantis ≫ Mantis Version 0.13.1
Mantis ≫ Mantis Version 0.14
Mantis ≫ Mantis Version 0.14.0
Mantis ≫ Mantis Version 0.14.1
Mantis ≫ Mantis Version 0.14.2
Mantis ≫ Mantis Version 0.14.3
Mantis ≫ Mantis Version 0.14.4
Mantis ≫ Mantis Version 0.14.5
Mantis ≫ Mantis Version 0.14.6
Mantis ≫ Mantis Version 0.14.7
Mantis ≫ Mantis Version 0.14.8
Mantis ≫ Mantis Version 0.15
Mantis ≫ Mantis Version 0.15.0
Mantis ≫ Mantis Version 0.15.1
Mantis ≫ Mantis Version 0.15.2
Mantis ≫ Mantis Version 0.15.3
Mantis ≫ Mantis Version 0.15.4
Mantis ≫ Mantis Version 0.15.5
Mantis ≫ Mantis Version 0.15.6
Mantis ≫ Mantis Version 0.15.7
Mantis ≫ Mantis Version 0.15.8
Mantis ≫ Mantis Version 0.15.9
Mantis ≫ Mantis Version 0.15.10
Mantis ≫ Mantis Version 0.15.11
Mantis ≫ Mantis Version 0.15.12
Mantis ≫ Mantis Version 0.16
Mantis ≫ Mantis Version 0.16.0
Mantis ≫ Mantis Version 0.16.1
Mantis ≫ Mantis Version 0.17
Mantis ≫ Mantis Version 0.17.0
Mantis ≫ Mantis Version 0.17.1
Mantis ≫ Mantis Version 0.17.2
Mantis ≫ Mantis Version 0.17.3
Mantis ≫ Mantis Version 0.17.4
Mantis ≫ Mantis Version 0.17.4a
Mantis ≫ Mantis Version 0.17.5
Mantis ≫ Mantis Version 0.18
Mantis ≫ Mantis Version 0.18.0
Mantis ≫ Mantis Version 0.18.0_rc1
Mantis ≫ Mantis Version 0.18.0a1
Mantis ≫ Mantis Version 0.18.0a2
Mantis ≫ Mantis Version 0.18.0a3
Mantis ≫ Mantis Version 0.18.0a4
Mantis ≫ Mantis Version 0.18.1
Mantis ≫ Mantis Version 0.18.2
Mantis ≫ Mantis Version 0.18.3
Mantis ≫ Mantis Version 0.18a1
Mantis ≫ Mantis Version 0.19
Mantis ≫ Mantis Version 0.19.0
Mantis ≫ Mantis Version 0.19.0_rc1
Mantis ≫ Mantis Version 0.19.0a
Mantis ≫ Mantis Version 0.19.0a1
Mantis ≫ Mantis Version 0.19.0a2
Mantis ≫ Mantis Version 0.19.1
Mantis ≫ Mantis Version 0.19.2
Mantis ≫ Mantis Version 0.19.3
Mantis ≫ Mantis Version 0.19.4
Mantis ≫ Mantis Version 1.0
Mantis ≫ Mantis Version 1.0.0
Mantis ≫ Mantis Version 1.0.0_rc1
Mantis ≫ Mantis Version 1.0.0_rc2
Mantis ≫ Mantis Version 1.0.0_rc3
Mantis ≫ Mantis Version 1.0.0_rc4
Mantis ≫ Mantis Version 1.0.0_rc5
Mantis ≫ Mantis Version 1.0.0a1
Mantis ≫ Mantis Version 1.0.0a2
Mantis ≫ Mantis Version 1.0.0a3
Mantis ≫ Mantis Version 1.0.0rc1
Mantis ≫ Mantis Version 1.0.0rc2
Mantis ≫ Mantis Version 1.0.0rc3
Mantis ≫ Mantis Version 1.0.0rc4
Mantis ≫ Mantis Version 1.0.1
Mantis ≫ Mantis Version 1.0.2
Mantis ≫ Mantis Version 1.0.3
Mantis ≫ Mantis Version 1.0.4
Mantis ≫ Mantis Version 1.0.5
Mantis ≫ Mantis Version 1.0.6
Mantis ≫ Mantis Version 1.1
Mantis ≫ Mantis Version 1.1.0
Mantis ≫ Mantis Version 1.1.0a1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.8% 0.886
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 3.5 6.8 2.9
AV:N/AC:M/Au:S/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://marc.info/?l=bugtraq&m=121130774617956&w=4
Exploit
http://secunia.com/advisories/30270
Vendor Advisory
http://secunia.com/advisories/31972
http://www.gentoo.org/security/en/glsa/glsa-200809-10.xml
http://www.securityfocus.com/bid/29297
http://www.vupen.com/english/advisories/2008/1598/references
https://www.exploit-db.com/exploits/5657
http://securityreason.com/securityalert/4044
http://www.mantisbt.org/bugs/changelog_page.php
https://exchange.xforce.ibmcloud.com/vulnerabilities/42549