Général | |
---|---|
Score : | 5.8/10.0 |
Sévérité : | Moyenne |
Catégorie : | NC |
Métriques d'impact | |
Confidentialité : | Partiel |
Intégrité : | Partiel |
Disponibilité : | Aucun |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Moyenne |
Authentification : | Aucune |
CVE-2014-6316, CVE-2014-9571, CVE-2014-9572, CVE-2014-9573, CVE-2014-9624
Publiée le 10/02/15 - Mise à jour le 27/11/15
The string_sanitize_url function in core/string_api.php in MantisBT 1.2.0a3 through 1.2.18 uses an incorrect regular expression, which allows remote attackers to conduct open redirect and phishing attacks via a URL with a ":/" (colon slash) separator in the return parameter to login_page.php, a different vulnerability than CVE-2014-6316.
Il n'y a pas suffisamment d'informations sur cette faiblesse pour la classer, les détails sont inconnus ou non spécifiés.
![]() | CVE-2015-1042 |
![]() | ASA-201502-3 |
Pas d'exploit disponible pour cette CVE dans notre base de données.