4.3

CVE-2012-1118

Exploit

The access_has_bug_level function in core/access_api.php in MantisBT before 1.2.9 does not properly restrict access when the private_bug_view_threshold is set to an array, which allows remote attackers to bypass intended restrictions and perform certain operations on private bug reports.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MantisbtMantisbt Version <= 1.2.8
MantisbtMantisbt Version0.18.0
MantisbtMantisbt Version0.19.0
MantisbtMantisbt Version0.19.0 Updaterc1
MantisbtMantisbt Version0.19.0a1
MantisbtMantisbt Version0.19.0a2
MantisbtMantisbt Version0.19.1
MantisbtMantisbt Version0.19.2
MantisbtMantisbt Version0.19.3
MantisbtMantisbt Version0.19.4
MantisbtMantisbt Version0.19.5
MantisbtMantisbt Version1.0.0
MantisbtMantisbt Version1.0.0 Updaterc1
MantisbtMantisbt Version1.0.0 Updaterc2
MantisbtMantisbt Version1.0.0 Updaterc3
MantisbtMantisbt Version1.0.0 Updaterc4
MantisbtMantisbt Version1.0.0 Updaterc5
MantisbtMantisbt Version1.0.0a1
MantisbtMantisbt Version1.0.0a2
MantisbtMantisbt Version1.0.0a3
MantisbtMantisbt Version1.0.1
MantisbtMantisbt Version1.0.2
MantisbtMantisbt Version1.0.3
MantisbtMantisbt Version1.0.4
MantisbtMantisbt Version1.0.5
MantisbtMantisbt Version1.0.6
MantisbtMantisbt Version1.0.7
MantisbtMantisbt Version1.0.8
MantisbtMantisbt Version1.1.0
MantisbtMantisbt Version1.1.1
MantisbtMantisbt Version1.1.2
MantisbtMantisbt Version1.1.4
MantisbtMantisbt Version1.1.5
MantisbtMantisbt Version1.1.6
MantisbtMantisbt Version1.1.7
MantisbtMantisbt Version1.1.8
MantisbtMantisbt Version1.2.0
MantisbtMantisbt Version1.2.0a1
MantisbtMantisbt Version1.2.0a2
MantisbtMantisbt Version1.2.1
MantisbtMantisbt Version1.2.2
MantisbtMantisbt Version1.2.3
MantisbtMantisbt Version1.2.4
MantisbtMantisbt Version1.2.5
MantisbtMantisbt Version1.2.6
MantisbtMantisbt Version1.2.7
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.25% 0.775
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N