脆弱性情報

CVE-2026-40597 Mantis Bug Tracker (MantisBT)の脆弱性をわかりやすく解説|影響範囲と対策まとめ

この記事は約2分で読めます。
記事内に広告が含まれています。
CVE-2026-40597 脆弱性情報

結論

この脆弱性は、Mantis Bug Tracker (MantisBT)のバージョン2.28.1以下に影響を及ぼし、攻撃者が特定の条件下でスクリプトを実行できる可能性があります。利用者は、バージョン2.28.2以降にアップデートすることを推奨します。

この記事の要点

  • Mantis Bug Tracker (MantisBT)のバージョン2.28.1以下にXSS脆弱性が存在
  • 攻撃者は特定の添付ファイルを利用してスクリプトを実行可能
  • この脆弱性はバージョン2.28.2で修正済み

脆弱性の概要

Mantis Bug Tracker (MantisBT)はオープンソースの課題追跡システムです。バージョン2.28.1以下において、既存のXSS/HTMLインジェクション脆弱性がある場合、攻撃者は特定の添付ファイルをアップロードすることでContent Security Policyのscript-srcディレクティブをバイパスし、file_download.phpリンクを介してアクセスされた際に有効なJavaScript MIMEタイプでダウンロードされ、スクリプトが実行される可能性があります。アップロードされたペイロードは、PHPのfinfoによって有効なJavaScript MIMEタイプとして認識される必要があります。非JavaScript MIMEタイプは、レスポンスヘッダーX-Content-Type-Optionsがnosniffに設定されているため、ブラウザによって

タイトルとURLをコピーしました