脆弱性
📰 過去報告:7/15
MantisBTのSOAP APIにおける認証処理に重大な脆弱性が存在する。mci_check_login()関数において、有効なクッキー文字列を知っている攻撃者が、ターゲットのパスワードを知らなくても管理者を含む任意のユーザーとして認証を回避できる。デフォルト設定では自己登録が有効であるため、新規登録したユーザーが自身のクッキーを利用して管理者権限を奪取可能である。REST APIやWeb UIは影響を受けないが、SOAP API経由で全データの閲覧、改ざん、削除、さらには管理者権限を要する他の脆弱性の悪用が可能となるため、極めて危険である。
7/15報告の他製品の事例と同様、認証処理の不備を突いた管理者権限の奪取が可能な脆弱性です。認証機能を持つWebアプリケーションの適切な設定とアップデートを推奨します。
対象ソフト
MantisBTは、ソフトウェア開発プロジェクトで広く利用されるオープンソースのバグ追跡システムである。
影響
管理者権限によるSOAP APIへの不正アクセス、全プロジェクトの課題や機密情報の閲覧・改ざん・削除、ユーザー情報の窃取、および管理者権限を悪用したさらなる攻撃が可能となる。
対応策
2.28.4以降のバージョンへ速やかにアップグレードすること。現時点で回避策は提供されていない。