
結論
この脆弱性は、Mantis Bug Tracker (MantisBT)のバージョン2.28.1以下に影響を及ぼし、攻撃者が特定の条件下でスクリプトを実行できる可能性があります。利用者は、バージョン2.28.2以降にアップデートすることを推奨します。
この記事の要点
- Mantis Bug Tracker (MantisBT)のバージョン2.28.1以下にXSS脆弱性が存在
- 攻撃者は特定の添付ファイルを利用してスクリプトを実行可能
- この脆弱性はバージョン2.28.2で修正済み
脆弱性の概要
Mantis Bug Tracker (MantisBT)はオープンソースの課題追跡システムです。バージョン2.28.1以下において、既存のXSS/HTMLインジェクション脆弱性がある場合、攻撃者は特定の添付ファイルをアップロードすることでContent Security Policyのscript-srcディレクティブをバイパスし、file_download.phpリンクを介してアクセスされた際に有効なJavaScript MIMEタイプでダウンロードされ、スクリプトが実行される可能性があります。アップロードされたペイロードは、PHPのfinfoによって有効なJavaScript MIMEタイプとして認識される必要があります。非JavaScript MIMEタイプは、レスポンスヘッダーX-Content-Type-Optionsがnosniffに設定されているため、ブラウザによって
