Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MantisBT (CVE-2024-34077)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
16/01/2025

Descripción

MantisBT (Mantis Bug Tracker) es un rastreador de problemas de código abierto. Un control de acceso insuficiente en el proceso de registro y restablecimiento de contraseña permite a un atacante restablecer la contraseña de otro usuario y tomar control de su cuenta, si la víctima tiene una solicitud incompleta pendiente. El exploit solo es posible mientras el token de verificación sea válido, es decir, durante 5 minutos después de que se haya abierto la URL de confirmación enviada por correo electrónico y el usuario no haya completado el proceso actualizando su contraseña. Es posible un ataque de fuerza bruta llamando a account_update.php con ID de usuario cada vez mayores. Una toma de control exitosa le otorgaría al atacante acceso completo a la cuenta comprometida, incluida la información confidencial y las funcionalidades asociadas con la cuenta, cuyo alcance depende de sus privilegios y de los datos a los que tiene acceso. La versión 2.26.2 contiene un parche para el problema. Como workaround, se puede mitigar el riesgo reduciendo la validez del token de verificación (cambie el valor de la constante `TOKEN_EXPIRY_AUTHENTICATED` en `constants_inc.php`).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mantisbt:mantisbt:*:*:*:*:*:*:*:* 2.26.2 (excluyendo)