4.9

CVE-2012-1121

Exploit
MantisBT before 1.2.9 does not properly check permissions, which allows remote authenticated users with manager privileges to (1) modify or (2) delete global categories.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mantisbt ≫ Mantisbt Version <= 1.2.8
Mantisbt ≫ Mantisbt Version 0.18.0
Mantisbt ≫ Mantisbt Version 0.19.0
Mantisbt ≫ Mantisbt Version 0.19.0 Update a1
Mantisbt ≫ Mantisbt Version 0.19.0 Update a2
Mantisbt ≫ Mantisbt Version 0.19.0 Update rc1
Mantisbt ≫ Mantisbt Version 0.19.1
Mantisbt ≫ Mantisbt Version 0.19.2
Mantisbt ≫ Mantisbt Version 0.19.3
Mantisbt ≫ Mantisbt Version 0.19.4
Mantisbt ≫ Mantisbt Version 0.19.5
Mantisbt ≫ Mantisbt Version 1.0.0
Mantisbt ≫ Mantisbt Version 1.0.0 Update a1
Mantisbt ≫ Mantisbt Version 1.0.0 Update a2
Mantisbt ≫ Mantisbt Version 1.0.0 Update a3
Mantisbt ≫ Mantisbt Version 1.0.0 Update rc1
Mantisbt ≫ Mantisbt Version 1.0.0 Update rc2
Mantisbt ≫ Mantisbt Version 1.0.0 Update rc3
Mantisbt ≫ Mantisbt Version 1.0.0 Update rc4
Mantisbt ≫ Mantisbt Version 1.0.0 Update rc5
Mantisbt ≫ Mantisbt Version 1.0.1
Mantisbt ≫ Mantisbt Version 1.0.2
Mantisbt ≫ Mantisbt Version 1.0.3
Mantisbt ≫ Mantisbt Version 1.0.4
Mantisbt ≫ Mantisbt Version 1.0.5
Mantisbt ≫ Mantisbt Version 1.0.6
Mantisbt ≫ Mantisbt Version 1.0.7
Mantisbt ≫ Mantisbt Version 1.0.8
Mantisbt ≫ Mantisbt Version 1.0.9
Mantisbt ≫ Mantisbt Version 1.1.0
Mantisbt ≫ Mantisbt Version 1.1.0 Update a1
Mantisbt ≫ Mantisbt Version 1.1.0 Update a2
Mantisbt ≫ Mantisbt Version 1.1.0 Update a3
Mantisbt ≫ Mantisbt Version 1.1.0 Update a4
Mantisbt ≫ Mantisbt Version 1.1.0 Update rc1
Mantisbt ≫ Mantisbt Version 1.1.0 Update rc2
Mantisbt ≫ Mantisbt Version 1.1.0 Update rc3
Mantisbt ≫ Mantisbt Version 1.1.1
Mantisbt ≫ Mantisbt Version 1.1.2
Mantisbt ≫ Mantisbt Version 1.1.3
Mantisbt ≫ Mantisbt Version 1.1.4
Mantisbt ≫ Mantisbt Version 1.1.5
Mantisbt ≫ Mantisbt Version 1.1.6
Mantisbt ≫ Mantisbt Version 1.1.7
Mantisbt ≫ Mantisbt Version 1.1.8
Mantisbt ≫ Mantisbt Version 1.1.9
Mantisbt ≫ Mantisbt Version 1.2.0
Mantisbt ≫ Mantisbt Version 1.2.0 Update alpha1
Mantisbt ≫ Mantisbt Version 1.2.0 Update alpha2
Mantisbt ≫ Mantisbt Version 1.2.0 Update alpha3
Mantisbt ≫ Mantisbt Version 1.2.0 Update rc1
Mantisbt ≫ Mantisbt Version 1.2.0 Update rc2
Mantisbt ≫ Mantisbt Version 1.2.1
Mantisbt ≫ Mantisbt Version 1.2.2
Mantisbt ≫ Mantisbt Version 1.2.3
Mantisbt ≫ Mantisbt Version 1.2.4
Mantisbt ≫ Mantisbt Version 1.2.5
Mantisbt ≫ Mantisbt Version 1.2.6
Mantisbt ≫ Mantisbt Version 1.2.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.24% 0.806
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.9 6.8 4.9
AV:N/AC:M/Au:S/C:N/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/51199
http://security.gentoo.org/glsa/glsa-201211-01.xml
http://lists.fedoraproject.org/pipermail/package-announce/2012-November/092926.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093063.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-November/093064.html
http://secunia.com/advisories/48258
Vendor Advisory
http://www.mantisbt.org/bugs/changelog_page.php?version_id=140
http://www.openwall.com/lists/oss-security/2012/03/06/9
http://www.securityfocus.com/bid/52313
http://www.mantisbt.org/bugs/view.php?id=13561
https://github.com/mantisbt/mantisbt/commit/9443258724e84cb388aa1865b775beaecd80596d
Patch
Exploit