Vulnerabilidad en las páginas view.php y list.php en el plugin Source Integration para MantisBT (CVE-2020-36192)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/01/2021
Última modificación:
22/01/2021
Descripción
Se detectó un problema en el plugin Source Integration versiones anteriores a 2.4.1 para MantisBT. Un atacante puede conseguir acceso al campo Summary de Problemas privados (ya sea marcados como privados o como parte de un proyecto privado), si están adjuntos a un Changeset existente. La información está visible en la página view.php, así como en la página list.php (una ventana emergente en el hipervínculo de identificación de problemas afectados). Además, si el atacante tiene "Update threshold" en la configuración del plugin (establecido en el nivel de acceso de "updater" por defecto), entonces puede vincular cualquier Problema a un Changeset al ingresar el ID del problema, inclusive si no tiene acceso a eso
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mantisbt:source_integration:*:*:*:*:*:mantisbt:*:* | 2.4.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



