CVE-2008-2276
Cross-site request forgery (CSRF) vulnerability in manage_user_create.php in Mantis 1.1.1 allows remote attackers to create new administrative users via a crafted link.
- Affected products
- Mantis
- Matisbt Mantis
- = 1.1.1
- Fix
- Available
- CVSS 2.0
- 6.8 MEDIUM
- EPSS
- 3.1% (86th percentile)
- Weakness
- CWE-352
- NVD status
- Modified
- Published
- 2008-05-16
CVE-2008-2276 at NVD
6 known exploits for CVE-2008-2276
Proof-of-concept code and exploit modules indexed by Sploitus
Mantis多个输入验证漏洞
Mantis Bug Tracker 1.1.1 (CE/XSS/CSRF) Multiple Vulnerabilities
Mantis Bug Tracker 1.1.1 (CE/XSS/CSRF) Multiple Vulnerabilities
Mantis Bug Tracker 1.1.1 - Code Execution Cross-Site Scripting Cross-Site Request Forgery
Mantis Bug Tracker 1.1.1 - Code Execution / Cross-Site Scripting / Cross-Site Request Forgery
Mantis Bug Tracker 1.1.1 Multiple Vulnerabilities