CVE-2026-33548

HIGH CVSS 4.0: 8,6 EPSS 0.07%
Обновлено 25 марта 2026
PHP
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик PHP
Публичный эксплойт Нет

Mantis Bug Tracker (MantisBT) — это средство отслеживания проблем с открытым исходным кодом. В версии 2.28.0 неправильное экранирование имен тегов, полученных из истории на временной шкале (my_view_page.php), позволяет злоумышленнику внедрить HTML и, если настройки CSP позволяют, добиться выполнения произвольного JavaScript при отображении тега, который был переименован или удален. Версия 2.28.1 содержит патч.

Обходные пути включают редактирование недопустимых записей истории (с использованием SQL) и перенос `$this->tag_name` в вызов string_html_specialchars() в IssueTagTimelineEvent::html().

Показать оригинальное описание (EN)

Mantis Bug Tracker (MantisBT) is an open source issue tracker. In version 2.28.0, improper escaping of tag names retrieved from History in Timeline (my_view_page.php) allows an attacker to inject HTML and, if CSP settings permit, achieve execution of arbitrary JavaScript, when displaying a tag that has been renamed or deleted. Version 2.28.1 contains a patch. Workarounds include editing offending History entries (using SQL) and wrapping `$this->tag_name` in a string_html_specialchars() call in IssueTagTimelineEvent::html().

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Mantisbt Mantisbt
cpe:2.3:a:mantisbt:mantisbt:2.28.0:*:*:*:*:*:*:*