Vulnerability Details CVE-2005-4518
Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.014
EPSS Ranking 79.1%
CVSS Severity
CVSS v2 Score 7.5
Products affected by CVE-2005-4518
-
cpe:2.3:a:mantis:mantis:0.10
-
cpe:2.3:a:mantis:mantis:0.10.0
-
cpe:2.3:a:mantis:mantis:0.10.1
-
cpe:2.3:a:mantis:mantis:0.10.2
-
cpe:2.3:a:mantis:mantis:0.11
-
cpe:2.3:a:mantis:mantis:0.11.0
-
cpe:2.3:a:mantis:mantis:0.11.1
-
cpe:2.3:a:mantis:mantis:0.12
-
cpe:2.3:a:mantis:mantis:0.12.0
-
cpe:2.3:a:mantis:mantis:0.13
-
cpe:2.3:a:mantis:mantis:0.13.0
-
cpe:2.3:a:mantis:mantis:0.13.1
-
cpe:2.3:a:mantis:mantis:0.14
-
cpe:2.3:a:mantis:mantis:0.14.0
-
cpe:2.3:a:mantis:mantis:0.14.1
-
cpe:2.3:a:mantis:mantis:0.14.2
-
cpe:2.3:a:mantis:mantis:0.14.3
-
cpe:2.3:a:mantis:mantis:0.14.4
-
cpe:2.3:a:mantis:mantis:0.14.5
-
cpe:2.3:a:mantis:mantis:0.14.6
-
cpe:2.3:a:mantis:mantis:0.14.7
-
cpe:2.3:a:mantis:mantis:0.14.8
-
cpe:2.3:a:mantis:mantis:0.15
-
cpe:2.3:a:mantis:mantis:0.15.0
-
cpe:2.3:a:mantis:mantis:0.15.1
-
cpe:2.3:a:mantis:mantis:0.15.2
-
cpe:2.3:a:mantis:mantis:0.16
-
cpe:2.3:a:mantis:mantis:0.16.0
-
cpe:2.3:a:mantis:mantis:0.17
-
cpe:2.3:a:mantis:mantis:0.17.0
-
cpe:2.3:a:mantis:mantis:0.17.4a
-
cpe:2.3:a:mantis:mantis:0.18
-
cpe:2.3:a:mantis:mantis:0.18.0
-
cpe:2.3:a:mantis:mantis:0.18.0_rc1
-
cpe:2.3:a:mantis:mantis:0.18.0a1
-
cpe:2.3:a:mantis:mantis:0.18.0a2
-
cpe:2.3:a:mantis:mantis:0.18.0a3
-
cpe:2.3:a:mantis:mantis:0.18.0a4
-
cpe:2.3:a:mantis:mantis:0.18.1
-
cpe:2.3:a:mantis:mantis:0.18.2
-
cpe:2.3:a:mantis:mantis:0.18.3
-
cpe:2.3:a:mantis:mantis:0.18a1
-
cpe:2.3:a:mantis:mantis:0.19.0
-
cpe:2.3:a:mantis:mantis:0.19.0_rc1
-
cpe:2.3:a:mantis:mantis:0.19.0a
-
cpe:2.3:a:mantis:mantis:0.19.0a1
-
cpe:2.3:a:mantis:mantis:0.19.0a2
-
cpe:2.3:a:mantis:mantis:0.19.1
-
cpe:2.3:a:mantis:mantis:0.19.2
-
cpe:2.3:a:mantis:mantis:0.19.3