PT-2025-45043 · Unknown · Mantis Bug Tracker
CVE-2025-47776
·
Publicado
2025-11-03
·
Atualizado
2025-11-05
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mantis Bug Tracker versões 2.27.1 e anteriores
Descrição
O Mantis Bug Tracker contém uma falha em seu código de autenticação devido ao uso de comparação frouxa (==) em vez de comparação estrita (===). O "type juggling" do PHP pode fazer com que certos hashes MD5 que correspondem à notação científica sejam interpretados como números. Isso permite que um atacante que conhece o nome de usuário de uma vítima e tem acesso a uma conta com um hash de senha que resulta em zero faça login sem saber a senha real da vítima, utilizando qualquer outra senha cujo hash também resulte em zero. O problema afeta sistemas que utilizam o método de login MD5.
Recomendações
Atualize para a versão 2.27.2 ou superior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mantis Bug Tracker