注目★★★★★GitHub Advisory
MantisBT の HTML エクスポートに格納型 XSS、画像ファイル名を悪用
30秒で把握
- 1MantisBT の print_all_bug_page_word.php で画像ファイル名経由の格納型 XSS 脆弱性が発見・パッチ公開済み
- 2認証済みユーザーが細工した画像ファイル名により HTML エクスポート時に任意スクリプト実行可能
- 3CSP により被害は緩和される・運用チームは最新版への更新と CSP 設定の確認を実施すべき
要約
MantisBT の print_all_bug_page_word.php に出力エンコーディングの欠落があり、認証済みユーザーが細工したファイル名の画像添付を経由して IMG タグの alt 属性に任意の HTML を注入できる。ユーザーが HTML エクスポートページを表示すると `<img src="..." alt="" onload="alert(1)" />` のように属性が破壊される。XSS 脆弱性として機能するが、MantisBT の CSP により影響は制限される。
あなたへの影響
MantisBT を運用中のチームは、認証ユーザーが HTML エクスポート機能を使う場合の リスク を再評価し。
推奨:最新版へのアップデート予定を近期内に確認することを推奨します。