Parâmetro do tipo de nota não validado no mc_issue_update SOAP Endpoint Permite a criação de NOTAS DE TRACKING E DE REEMENDO. O caminho SOAP passa o inteiro do tipo note_type fornecido pelo usuário diretamente para bugnote_add() sem validar que o usuário está autorizado a criar esse tipo de nota. Se o nível de acesso do usuário for superior a *$g_time_tracking_view_threshold*, ele também pode injetar horas arbitrárias nos relatórios de faturamento. A API REST também permite a injeção de notas TIME_TRACKING (mas não REMINER) através da mesma função mc_issue_update(). ### Impacto Um atacante com acesso UPDATER pode: - Injetar horas facturadas falsas através de notas TIME_TRACKING (note_type= 2 ), corrompendo dados de faturamento exportados através dos relatórios de faturamento do MantisBT. Organizações que cobram clientes com base nos dados de rastreamento de tempo do MantisBT gerariam faturas incorretas, e relatórios de rastreamento de tempo corrompidos poderiam ser usados para controlar decisões de gestão de projetos. - Notas falsas de REMINDER registradas (mas sem o envio real de notificações).
### Patches - 2 f 71 fd 88746 e 963386 c 214 c 3 ae 65 a 3 c 4 c 851 b 7 ### Arrumamentos Nenhum. ### Recursos - 37081 - 37200 ### Créditos Graças aos seguintes pesquisadores de segurança por descobrirem e reportarem de forma responsável o problema - Vishal Shukla - Salmos Christopher Matovu (@byteoverride).
Registro de aconselhamento: GHSA- 4 vpf- w 7 qv-. 5 h 3 q. Identificadores relacionados: CVE- 2026 - 52883. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 15 T 18: 52: 20.000 Z e lista a sua última modificação como 2026 - 07 - 15 T 18: 52: 20.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N.
Software afetado e informações de versão: Pacote Packagist mantisbt/ mantisbt — ECOSISTEM: introduzido 0, corrigido 2.28.4. Classificação e evidência: identificadores de fraqueza CWE- 20. O registro contém 5 suporte de referências nestes tipos: WEB, PACKAGE.