CVE-2017-6797 (mantisbt)

CVE-2017-6797 (mantisbt)

A cross-site scripting (XSS) vulnerability in bug_change_status_page.php in MantisBT before 1.3.7 and 2.x before 2.2.1 allows remote attackers to inject arbitrary JavaScript via the ‘action_type’ parameter.

Source: CVE-2017-6797 (mantisbt)

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다