漏洞关键信息 产品: MantisBT 版本: <1.2.7 漏洞类型: - 多个跨站脚本(XSS)漏洞 - 一个不可重现的SQL注入漏洞(由Net.Edit0r发现) 报告者: 黑帽组 (Net.Edit0r) 漏洞报告链接: - Black Hat Group - Packetstorm MantisBT漏洞报告: - MantisBT Bug Report 补丁: - 1.2.6版本的补丁可用: GitHub Commit - MantisBT 1.2.7正在打包中,即将发布 跨平台漏洞报告链接 Gentoo: Gentoo Bug Report Fedora/Red Hat: Red Hat Bug Report Debian: 提交 (排队中) Ubuntu: Ubuntu Bug Report