DFN-CERT

Advisory-Archiv

2014-1496: MantisBT: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2014-11-17 17:31)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in MantisBT ermöglichen einem entfernten, nicht authentifizierten Angreifer das Ausspähen von Informationen sowie das Ausführen von beliebigem Programmcode. Die CVE-2014-8554 stellt einen Bug-Fix für die CVE-2014-1609 bereit.

Schwachstellen:

CVE-2014-7146

Schwachstelle im XML Import/Export Plugin von MantisBT ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8554

Schwachstelle in MantisBT ermöglicht das Ausführen von beliebigem Programmcode

CVE-2014-8598

Schwachstelle im XML Import/Export Plugin von MantisBT ermöglicht das Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.