MantisBT < 2.27.2 認証されていない漏洩GHSA-g582-8vwr-68h2

medium Nessus プラグイン ID 272741

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている MantisBT のバージョンは、2.27.2 より前です。したがって、GHSA-g582-8vwr-68h2アドバイザリに記載されている脆弱性の影響を受けます。

- アクセスレベルのチェックが不十分なため、manage_config_columns_page へのアクセス権を持つ非管理者ユーザー (通常は MANAGER ロールを持つプロジェクトマネージャー) は、[Copy From] アクションを使用して、アクセス権のないプライベートプロジェクトから列の構成を取得することができます。逆操作「コピー先」へのアクセスは適切に制御されています。つまり、プライベートプロジェクトの構成を変更することができません。
(CVE-2025-62520)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

MantisBT バージョン 2.27.2 または以降にアップグレードしてください。

参考資料

https://github.com/advisories/GHSA-g582-8vwr-68h2

プラグインの詳細

深刻度: Medium

ID: 272741

ファイル名: mantis_2_27_2.nasl

バージョン: 1.2

タイプ: remote

ファミリー: CGI abuses

公開日: 2025/11/5

更新日: 2025/11/7

設定: 徹底したチェックを有効にする (optional)

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 2.2

CVSS v2

リスクファクター: Medium

基本値: 6.8

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:N/A:N

CVSS スコアのソース: CVE-2025-62520

CVSS v3

リスクファクター: Medium

基本値: 6.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

CVSS v4

リスクファクター: Medium

Base Score: 5.3

Threat Score: 1.3

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/a:mantisbt:mantisbt

必要な KB アイテム: installed_sw/MantisBT

パッチ公開日: 2024/11/1

脆弱性公開日: 2024/11/1

参照情報

CVE: CVE-2025-62520

IAVB: 2025-B-0183