Back

MEDIUM

MantisBT LinkedCustomFields Cross-site Scripting vulnerability

Published Dec 11, 2023

Description

The LinkedCustomFields plugin for MantisBT allows users to link values between two custom fields, creating linked drop-downs. Prior to version 2.0.1, cross-site scripting in the MantisBT LinkedCustomFields plugin allows Javascript execution, when a crafted Custom Field is linked via the plugin and displayed when reporting a new Issue or editing an existing one. This issue is fixed in version 2.0.1. As a workaround, one may utilize MantisBT's default Content Security Policy, which blocks script execution.

Affected products

Remediation

No remediation recorded yet.

References (5)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner GitHub_M
Published Dec 11, 2023
Updated Aug 28, 2024
Reserved Nov 30, 2023

CISA Vulnrichment

Updated Aug 28, 2024

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner GitHub_M
Published Dec 11, 2023
Updated Aug 28, 2024

GitHub

No data