Asayomu Tech
注目★★★★★GitHub Advisory

MantisBT の HTML エクスポートに格納型 XSS、画像ファイル名を悪用

30秒で把握

  • 1MantisBT の print_all_bug_page_word.php で画像ファイル名経由の格納型 XSS 脆弱性が発見・パッチ公開済み
  • 2認証済みユーザーが細工した画像ファイル名により HTML エクスポート時に任意スクリプト実行可能
  • 3CSP により被害は緩和される・運用チームは最新版への更新と CSP 設定の確認を実施すべき

要約

MantisBT の print_all_bug_page_word.php に出力エンコーディングの欠落があり、認証済みユーザーが細工したファイル名の画像添付を経由して IMG タグの alt 属性に任意の HTML を注入できる。ユーザーが HTML エクスポートページを表示すると `<img src="..." alt="" onload="alert(1)" />` のように属性が破壊される。XSS 脆弱性として機能するが、MantisBT の CSP により影響は制限される。

あなたへの影響

MantisBT を運用中のチームは、認証ユーザーが HTML エクスポート機能を使う場合の リスク を再評価し。

推奨:最新版へのアップデート予定を近期内に確認することを推奨します。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。