Vulnerability Details CVE-2006-0840
manage_user_page.php in Mantis 1.00rc4 and earlier does not properly handle a sort parameter containing a ' (quote) character, which allows remote attackers to trigger a SQL error that may be repeatedly reported to a user who makes subsequent web accesses with the MANTIS_MANAGE_COOKIE cookie. NOTE: this issue might be the same as vector 2 in CVE-2005-4519.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.017
EPSS Ranking 81.1%
CVSS Severity
CVSS v2 Score 5.0
Products affected by CVE-2006-0840
-
cpe:2.3:a:mantis:mantis:*
-
cpe:2.3:a:mantis:mantis:0.10
-
cpe:2.3:a:mantis:mantis:0.10.0
-
cpe:2.3:a:mantis:mantis:0.10.1
-
cpe:2.3:a:mantis:mantis:0.10.2
-
cpe:2.3:a:mantis:mantis:0.11
-
cpe:2.3:a:mantis:mantis:0.11.0
-
cpe:2.3:a:mantis:mantis:0.11.1
-
cpe:2.3:a:mantis:mantis:0.12
-
cpe:2.3:a:mantis:mantis:0.12.0
-
cpe:2.3:a:mantis:mantis:0.13
-
cpe:2.3:a:mantis:mantis:0.13.0
-
cpe:2.3:a:mantis:mantis:0.13.1
-
cpe:2.3:a:mantis:mantis:0.14
-
cpe:2.3:a:mantis:mantis:0.14.0
-
cpe:2.3:a:mantis:mantis:0.14.1
-
cpe:2.3:a:mantis:mantis:0.14.2
-
cpe:2.3:a:mantis:mantis:0.14.3
-
cpe:2.3:a:mantis:mantis:0.14.4
-
cpe:2.3:a:mantis:mantis:0.14.5
-
cpe:2.3:a:mantis:mantis:0.14.6
-
cpe:2.3:a:mantis:mantis:0.14.7
-
cpe:2.3:a:mantis:mantis:0.14.8
-
cpe:2.3:a:mantis:mantis:0.15
-
cpe:2.3:a:mantis:mantis:0.15.0
-
cpe:2.3:a:mantis:mantis:0.15.1
-
cpe:2.3:a:mantis:mantis:0.15.2
-
cpe:2.3:a:mantis:mantis:0.16
-
cpe:2.3:a:mantis:mantis:0.16.0
-
cpe:2.3:a:mantis:mantis:0.17
-
cpe:2.3:a:mantis:mantis:0.17.0
-
cpe:2.3:a:mantis:mantis:0.17.4a
-
cpe:2.3:a:mantis:mantis:0.18
-
cpe:2.3:a:mantis:mantis:0.18.0
-
cpe:2.3:a:mantis:mantis:0.18.0_rc1
-
cpe:2.3:a:mantis:mantis:0.18.0a1
-
cpe:2.3:a:mantis:mantis:0.18.0a2
-
cpe:2.3:a:mantis:mantis:0.18.0a3
-
cpe:2.3:a:mantis:mantis:0.18.0a4
-
cpe:2.3:a:mantis:mantis:0.18.1
-
cpe:2.3:a:mantis:mantis:0.18.2
-
cpe:2.3:a:mantis:mantis:0.18.3
-
cpe:2.3:a:mantis:mantis:0.18a1
-
cpe:2.3:a:mantis:mantis:0.19.0
-
cpe:2.3:a:mantis:mantis:0.19.0_rc1
-
cpe:2.3:a:mantis:mantis:0.19.0a
-
cpe:2.3:a:mantis:mantis:0.19.0a1
-
cpe:2.3:a:mantis:mantis:0.19.0a2
-
cpe:2.3:a:mantis:mantis:0.19.1
-
cpe:2.3:a:mantis:mantis:0.19.2
-
cpe:2.3:a:mantis:mantis:0.19.3
-
cpe:2.3:a:mantis:mantis:0.19.4
-
cpe:2.3:a:mantis:mantis:0.9
-
cpe:2.3:a:mantis:mantis:0.9.0
-
cpe:2.3:a:mantis:mantis:0.9.1
-
cpe:2.3:a:mantis:mantis:1.0.0_rc1
-
cpe:2.3:a:mantis:mantis:1.0.0_rc2
-
cpe:2.3:a:mantis:mantis:1.0.0_rc3
-
cpe:2.3:a:mantis:mantis:1.0.0a1
-
cpe:2.3:a:mantis:mantis:1.0.0a2
-
cpe:2.3:a:mantis:mantis:1.0.0a3