PT-2026-39880 · Mantisbt+1 · Mantisbt+1

Nozomu Sasaki

·

Publicado

2026-05-11

·

Atualizado

2026-05-20

·

CVE-2026-39960

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mantis Bug Tracker (MantisBT) versões anteriores a 2.28.2
Descrição Uma lógica falha na página de atualização de problemas 'bug update page.php' causa a escape inadequada do conteúdo de campos personalizados do tipo textarea. Isso permite que um usuário autenticado com permissões de relatório de bugs de baixo privilégio injete HTML e, potencialmente, execute JavaScript arbitrário se as configurações de Content-Security Policy (CSP) permitirem. Essa execução pode levar ao roubo de sessão, assumir contas administrativas e acesso não autorizado a todos os dados do projeto. A exploração requer que um campo personalizado do tipo textarea esteja configurado para o projeto e afeta qualquer usuário que visualize o formulário de edição de bugs, incluindo administradores.
Recomendações Atualize para a versão 2.28.2. Utilize a Content-Security Policy padrão para bloquear a execução de scripts como uma solução paliativa temporária.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39960
GHSA-QJ6W-V29Q-4RGX

Produtos afetados

Mantisbt
Mantisbt/Mantisbt