xaker

Охота на «Богомола». Читаем локальные файлы и получаем права админа в Mantis Bug Tracker

  • четверг, 27 июля 2017 г. в 03:10:49
https://xakep.ru/2017/07/26/mantis-lpe-auth-bypass/


Для подписчиков
Ты и без меня наверняка знаешь, сколько полезной информации можно извлечь из трекера: от деталей внутреннего устройства инфраструктуры до исходных кодов приложений. Поэтому заполучить доступ к такой вещи, как багтрекер, в тестах на проникновение бывает крайне полезно. Сегодня я расскажу о двух уязвимостях в популярном багтрекере Mantis.