Mantisbt · Mantisbt · CVE-2019-15539
**Nome do software vulnerável e versões afetadas**
Versões do MantisBT anteriores à 2.21.3
**Descrição**
A vulnerabilidade afeta o recurso de Documentação do Projeto, especificamente o arquivo proj doc edit page.php, permitindo um ataque de cross-site scripting (XSS) armazenado. Isso ocorre quando um anexo com um nome de arquivo especialmente criado é enviado. O código arbitrário é executado quando a página do documento é editada, desde que as configurações da Política de Segurança de Conteúdo (CSP) permitam isso.
**Recomendações**
Para versões anteriores à 2.21.3, atualize para a versão 2.21.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o envio de anexos apenas a usuários confiáveis e evite editar documentos que possam conter nomes de arquivos maliciosos até que a atualização seja aplicada.