2015-0477: MantisBT: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-04-09 13:03)
- Neues Advisory
Betroffene Software
Entwicklung
Server
Betroffene Plattformen
Linux
Beschreibung:
Mehrere Schwachstellen in MantisBT ermöglichen einem entfernten, zumeist nicht authentifizierten Angreifer, Denial-of-Service- oder Cross-Site-Scripting-Angriffe durchzuführen, SQL-Befehle einzuschleusen, Sicherheitsvorkehrungen zu umgehen, Informationen auszuspähen oder beliebigen Programmcode auszuführen.
Für Fedora EPEL 5 wird ein Sicherheitsupdate im Status 'testing' bereitgestellt, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2013-1883
Schwachstelle in MantisBT ermöglicht Denial-of-Service-AngriffCVE-2013-1931
Schwachstelle in MantisBT ermöglicht Cross-Site-Scripting-AngriffCVE-2013-1934
Schwachstelle in MantisBT ermöglicht Cross-Site-ScriptingCVE-2014-1608
Schwachstelle in MantisBT ermöglicht SQL-InjectionCVE-2014-1609
Schwachstelle in MantisBTCVE-2014-6387
Schwachstelle in MantisBT bei LDAP-AuthentifizierungCVE-2014-7146
Schwachstelle im XML Import/Export Plugin von MantisBT ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8554
Schwachstelle in MantisBT ermöglicht das Ausführen von beliebigem ProgrammcodeCVE-2014-8598
Schwachstelle im XML Import/Export Plugin von MantisBT ermöglicht das Ausspähen von InformationenCVE-2014-9089
Schwachstelle in MantisBT ermöglicht die Ausführung von beliebigem ProgrammcodeCVE-2014-9117
Schwachstelle in MantisBT ermöglicht das Umgehen von SicherheitsvorkehrungenCVE-2014-9279
Schwachstelle in MantisBT ermöglicht das Ausspähen von InformationenCVE-2014-9280
Schwachstelle in MantisBT ermöglicht Ausführung von beliebigem ProgrammcodeCVE-2014-9571
Schwachstelle in MantisBT erlaubt Cross-Site-Scripting (XSS)CVE-2014-9572
Schwachstelle in MantisBT erlaubt Ausspähen von InformationenCVE-2014-9573
Schwachstelle in MantisBT erlaubt Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.