PT-2025-45043 · Unknown · Mantis Bug Tracker

CVE-2025-47776

·

Publicado

2025-11-03

·

Atualizado

2025-11-05

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Mantis Bug Tracker versões 2.27.1 e anteriores
Descrição O Mantis Bug Tracker contém uma falha em seu código de autenticação devido ao uso de comparação frouxa (==) em vez de comparação estrita (===). O "type juggling" do PHP pode fazer com que certos hashes MD5 que correspondem à notação científica sejam interpretados como números. Isso permite que um atacante que conhece o nome de usuário de uma vítima e tem acesso a uma conta com um hash de senha que resulta em zero faça login sem saber a senha real da vítima, utilizando qualquer outra senha cujo hash também resulte em zero. O problema afeta sistemas que utilizam o método de login MD5.
Recomendações Atualize para a versão 2.27.2 ou superior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-47776
GHSA-4V8W-GG5J-PH37

Produtos afetados

Mantis Bug Tracker