Mantis执行未认证的数据库操作漏洞

Mantis执行未认证的数据库操作漏洞

漏洞ID 1202587 漏洞类型 未知
发布时间 2003-08-07 更新时间 2003-08-07
图片[1]-Mantis执行未认证的数据库操作漏洞-安全小百科CVE编号 CVE-2003-0499
图片[2]-Mantis执行未认证的数据库操作漏洞-安全小百科CNNVD-ID CNNVD-200308-037
漏洞平台 N/A CVSS评分 3.6
|漏洞来源
https://www.securityfocus.com/bid/87425
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200308-037
|漏洞详情
Mantis0.17.5及其早期版本在全域可读配置文件中以明文方式存储其数据库密码,本地用户利用该漏洞执行未认证的数据库操作。
|受影响的产品
Mantis Mantis 0.17.5
|参考资料

来源:DEBIAN
名称:DSA-335
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=105700201923438&w;=2

相关推荐: Qualcomm Eudora 5.0/5.1/6.0 – Long Attachment Filename Denial of Service (2)

Qualcomm Eudora 5.0/5.1/6.0 – Long Attachment Filename Denial of Service (2) 漏洞ID 1053739 漏洞类型 发布时间 2003-03-05 更新时间 2003-03-05 CVE…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享