CVE-2026-30849: Luka w uwierzytelnianiu w MantisBT dla baz MySQL
Krytyczna luka w MantisBT (przed 2.28.1) pozwala na obejście uwierzytelniania w API SOAP dla baz MySQL. Zalecana szybka aktualizacja.
- CVSS
- 9.3 CRITICAL
- EPSS
- 33.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mantisbt
Co wiadomo
Mantis Bug Tracker (MantisBT) w wersjach przed 2.28.1 korzystających z baz MySQL jest podatny na obejście uwierzytelniania w API SOAP z powodu nieprawidłowej walidacji typu parametru hasła. Atakujący znający nazwę użytkownika może zalogować się bez znajomości hasła i wykonywać dostępne funkcje API.
Wpływ biznesowy
Podatność umożliwia nieautoryzowany dostęp do kont użytkowników poprzez API SOAP, co może prowadzić do nieuprawnionych działań w systemie śledzenia błędów. Może to skutkować naruszeniem poufności danych oraz potencjalnym wpływem na integralność i dostępność usług. Organizacje korzystające z MantisBT na MySQL powinny pilnie ocenić ryzyko i podjąć działania naprawcze.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację MantisBT do wersji 2.28.1 lub nowszej zawierającej poprawkę. Jeśli aktualizacja nie jest możliwa od razu, należy rozważyć wyłączenie API SOAP, co ograniczy ryzyko, choć nie wyeliminuje go całkowicie. Dodatkowo warto przejrzeć logi dostępu pod kątem podejrzanej aktywności oraz ograniczyć ekspozycję serwisu na zaufane sieci.