脅威動向  2026-07-17(金)配信

MantisBT SOAP APIにおける認証バイパスおよび権限昇格の脆弱性

脆弱性
📰 過去報告:7/15
MantisBTのSOAP APIにおける認証処理に重大な脆弱性が存在する。mci_check_login()関数において、有効なクッキー文字列を知っている攻撃者が、ターゲットのパスワードを知らなくても管理者を含む任意のユーザーとして認証を回避できる。デフォルト設定では自己登録が有効であるため、新規登録したユーザーが自身のクッキーを利用して管理者権限を奪取可能である。REST APIやWeb UIは影響を受けないが、SOAP API経由で全データの閲覧、改ざん、削除、さらには管理者権限を要する他の脆弱性の悪用が可能となるため、極めて危険である。
7/15報告の他製品の事例と同様、認証処理の不備を突いた管理者権限の奪取が可能な脆弱性です。認証機能を持つWebアプリケーションの適切な設定とアップデートを推奨します。
対象ソフト
MantisBTは、ソフトウェア開発プロジェクトで広く利用されるオープンソースのバグ追跡システムである。
影響
管理者権限によるSOAP APIへの不正アクセス、全プロジェクトの課題や機密情報の閲覧・改ざん・削除、ユーザー情報の窃取、および管理者権限を悪用したさらなる攻撃が可能となる。
対応策
2.28.4以降のバージョンへ速やかにアップグレードすること。現時点で回避策は提供されていない。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →