漏洞关键信息 受影响系统: MantisBT 漏洞类型: 多个跨站脚本(XSS)漏洞 漏洞详情: 1. XSS in extended project browser - 相关GitHub修复: Commit - 相关Bugzilla报告: Bug Report - CVE: CVE-2014-9269 2. XSS in projax_api.php - 相关GitHub修复: Commit - 相关Bugzilla报告: Bug Report - CVE: CVE-2014-9270 3. XSS in admin panel / copy_field.php - 相关GitHub修复: Commit - 相关Bugzilla报告: Bug Report - CVE: CVE-2014-9271(与问题5合并) 4. XSS in string_insert_hrefs() - 相关GitHub修复: Commit - 相关Bugzilla报告: Bug Report - CVE: CVE-2014-9272 5. XSS in file uploads - 相关GitHub修复: Commit - 相关Bugzilla报告: Bug Report - CVE: CVE-2014-9271(与问题3合并) 公告发布: 2014年12月4日 修复措施: 已在相关GitHub提交中进行修复,并更新了MantisBT版本以解决这些问题。