CVE-2026-30849: Luka w uwierzytelnianiu w MantisBT dla baz MySQL

Krytyczna luka w MantisBT (przed 2.28.1) pozwala na obejście uwierzytelniania w API SOAP dla baz MySQL. Zalecana szybka aktualizacja.
CVE-2026-30849CVSS 9.3Database

CVE-2026-30849: Luka w uwierzytelnianiu w MantisBT dla baz MySQL

Krytyczna luka w MantisBT (przed 2.28.1) pozwala na obejście uwierzytelniania w API SOAP dla baz MySQL. Zalecana szybka aktualizacja.

CVSS
9.3 CRITICAL
EPSS
33.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
mantisbt

Co wiadomo

Mantis Bug Tracker (MantisBT) w wersjach przed 2.28.1 korzystających z baz MySQL jest podatny na obejście uwierzytelniania w API SOAP z powodu nieprawidłowej walidacji typu parametru hasła. Atakujący znający nazwę użytkownika może zalogować się bez znajomości hasła i wykonywać dostępne funkcje API.

Wpływ biznesowy

Podatność umożliwia nieautoryzowany dostęp do kont użytkowników poprzez API SOAP, co może prowadzić do nieuprawnionych działań w systemie śledzenia błędów. Może to skutkować naruszeniem poufności danych oraz potencjalnym wpływem na integralność i dostępność usług. Organizacje korzystające z MantisBT na MySQL powinny pilnie ocenić ryzyko i podjąć działania naprawcze.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację MantisBT do wersji 2.28.1 lub nowszej zawierającej poprawkę. Jeśli aktualizacja nie jest możliwa od razu, należy rozważyć wyłączenie API SOAP, co ograniczy ryzyko, choć nie wyeliminuje go całkowicie. Dodatkowo warto przejrzeć logi dostępu pod kątem podejrzanej aktywności oraz ograniczyć ekspozycję serwisu na zaufane sieci.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS