{"api_version":"1","generated_at":"2026-07-23T04:33:13+00:00","cve":"CVE-2005-4518","urls":{"html":"https://cve.report/CVE-2005-4518","api":"https://cve.report/api/cve/CVE-2005-4518.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2005-4518","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2005-4518"},"summary":{"title":"CVE-2005-4518","description":"Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-12-28 01:03:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"7.5","severity":"","vector":"AV:N/AC:L/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://www.osvdb.org/22056","name":"http://www.osvdb.org/22056","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"-1","archivestatus":"0"},{"url":"http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml","name":"http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Gentoo Linux Documentation\n--\n  Mantis: Multiple vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.debian.org/security/2005/dsa-944","name":"http://www.debian.org/security/2005/dsa-944","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Debian -- Page not found","mime":"text/html","httpstatus":"404","archivestatus":"404"},{"url":"http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963","name":"http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SourceForge.net: Files","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.vupen.com/english/advisories/2005/3064","name":"http://www.vupen.com/english/advisories/2005/3064","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Webmail : Solution de messagerie professionnelle - OVHcloud- OVH","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.trapkit.de/advisories/TKADV2005-11-002.txt","name":"http://www.trapkit.de/advisories/TKADV2005-11-002.txt","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Patch"],"title":"","mime":"text/plain","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/18481","name":"http://secunia.com/advisories/18481","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Secunia - Advisories - Debian update for mantis","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://secunia.com/advisories/18181/","name":"http://secunia.com/advisories/18181/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Secunia - Advisories - Mantis Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/16046/","name":"http://www.securityfocus.com/bid/16046/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Mantis Multiple Unspecified Remote Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://secunia.com/advisories/18221","name":"http://secunia.com/advisories/18221","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Secunia - Advisories - Gentoo update for mantis","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/16046","name":"BID:16046","refsource":"MITRE","tags":[],"title":"Mantis Multiple Unspecified Remote Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2005-4518","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2005-4518","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.10","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.10.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.10.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.10.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.11","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.11.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.11.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.12","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.12.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.13","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.13.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.13.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.5","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.6","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.7","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.14.8","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.15","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.15.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.15.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.15.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.16","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.16.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.17","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.17.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.17.4a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.0a1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.0a2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.0a3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.0a4","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.0_rc1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.18a1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.0a","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.0a1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.0a2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.0_rc1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.1","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.2","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2005","cve_id":"4518","vulnerable":"0","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mantis","cpe5":"mantis","cpe6":"0.19.3","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T23:46:05.532Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"18481","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/18481"},{"name":"22056","tags":["vdb-entry","x_refsource_OSVDB","x_transferred"],"url":"http://www.osvdb.org/22056"},{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963"},{"name":"16046","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/16046/"},{"name":"18181","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/18181/"},{"name":"ADV-2005-3064","tags":["vdb-entry","x_refsource_VUPEN","x_transferred"],"url":"http://www.vupen.com/english/advisories/2005/3064"},{"name":"18221","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/18221"},{"name":"GLSA-200512-12","tags":["vendor-advisory","x_refsource_GENTOO","x_transferred"],"url":"http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.trapkit.de/advisories/TKADV2005-11-002.txt"},{"name":"DSA-944","tags":["vendor-advisory","x_refsource_DEBIAN","x_transferred"],"url":"http://www.debian.org/security/2005/dsa-944"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2005-12-22T00:00:00.000Z","descriptions":[{"lang":"en","value":"Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2006-01-20T10:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"18481","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/18481"},{"name":"22056","tags":["vdb-entry","x_refsource_OSVDB"],"url":"http://www.osvdb.org/22056"},{"tags":["x_refsource_CONFIRM"],"url":"http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963"},{"name":"16046","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/16046/"},{"name":"18181","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/18181/"},{"name":"ADV-2005-3064","tags":["vdb-entry","x_refsource_VUPEN"],"url":"http://www.vupen.com/english/advisories/2005/3064"},{"name":"18221","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/18221"},{"name":"GLSA-200512-12","tags":["vendor-advisory","x_refsource_GENTOO"],"url":"http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml"},{"tags":["x_refsource_MISC"],"url":"http://www.trapkit.de/advisories/TKADV2005-11-002.txt"},{"name":"DSA-944","tags":["vendor-advisory","x_refsource_DEBIAN"],"url":"http://www.debian.org/security/2005/dsa-944"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2005-4518","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"18481","refsource":"SECUNIA","url":"http://secunia.com/advisories/18481"},{"name":"22056","refsource":"OSVDB","url":"http://www.osvdb.org/22056"},{"name":"http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963","refsource":"CONFIRM","url":"http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963"},{"name":"16046","refsource":"BID","url":"http://www.securityfocus.com/bid/16046/"},{"name":"18181","refsource":"SECUNIA","url":"http://secunia.com/advisories/18181/"},{"name":"ADV-2005-3064","refsource":"VUPEN","url":"http://www.vupen.com/english/advisories/2005/3064"},{"name":"18221","refsource":"SECUNIA","url":"http://secunia.com/advisories/18221"},{"name":"GLSA-200512-12","refsource":"GENTOO","url":"http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml"},{"name":"http://www.trapkit.de/advisories/TKADV2005-11-002.txt","refsource":"MISC","url":"http://www.trapkit.de/advisories/TKADV2005-11-002.txt"},{"name":"DSA-944","refsource":"DEBIAN","url":"http://www.debian.org/security/2005/dsa-944"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2005-4518","datePublished":"2005-12-28T01:00:00.000Z","dateReserved":"2005-12-28T00:00:00.000Z","dateUpdated":"2024-08-07T23:46:05.532Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-12-28 01:03:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P","baseScore":7.5,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"HIGH","exploitabilityScore":10,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.10:*:*:*:*:*:*:*","matchCriteriaId":"9407F704-FF3C-4976-BE4C-A1DDC16715D0"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.10.0:*:*:*:*:*:*:*","matchCriteriaId":"99FB3D29-644D-4E5F-875D-C87CCE3EF95C"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.10.1:*:*:*:*:*:*:*","matchCriteriaId":"A5173B32-1099-47C9-996B-56DB29456BB9"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.10.2:*:*:*:*:*:*:*","matchCriteriaId":"A6CA26FD-9C45-4628-82B7-E37E3EA3E2A2"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.11:*:*:*:*:*:*:*","matchCriteriaId":"7B9B4611-C002-40F5-978C-BB90F1A893C3"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.11.0:*:*:*:*:*:*:*","matchCriteriaId":"B419B788-ADDD-4C0A-8E02-CBB58FD21938"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.11.1:*:*:*:*:*:*:*","matchCriteriaId":"4C7C8B5A-A630-4EDD-A6E8-27D2E1139CF3"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.12:*:*:*:*:*:*:*","matchCriteriaId":"B347D6C8-4607-481D-863E-7F41E9868041"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.12.0:*:*:*:*:*:*:*","matchCriteriaId":"6E387645-BC7A-4EA5-AE9E-A3C66994391B"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.13:*:*:*:*:*:*:*","matchCriteriaId":"4F434D16-4F09-4BCF-BD3E-9114876C2575"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.13.0:*:*:*:*:*:*:*","matchCriteriaId":"C80575A3-87E7-40BC-9BCB-E12BB7938A77"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.13.1:*:*:*:*:*:*:*","matchCriteriaId":"F6D8FD23-C9A3-40AB-B3ED-86739BA8A362"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14:*:*:*:*:*:*:*","matchCriteriaId":"72BD480B-7CFB-4FD3-8E47-028F32AEF902"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.0:*:*:*:*:*:*:*","matchCriteriaId":"04989B5F-30B2-43A0-A061-BF43EEA8756C"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.1:*:*:*:*:*:*:*","matchCriteriaId":"AC7C781D-F5D1-4C63-B6E3-230DEC80104E"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.2:*:*:*:*:*:*:*","matchCriteriaId":"D0755FA0-2365-42B4-8E42-214D5BAD71A1"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.3:*:*:*:*:*:*:*","matchCriteriaId":"35248DDA-D37D-4D72-9FF8-6813BA4C87BE"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.4:*:*:*:*:*:*:*","matchCriteriaId":"A67C54F4-4155-43DA-8E07-579249759989"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.5:*:*:*:*:*:*:*","matchCriteriaId":"9DE7BEF1-1522-4666-B6B1-36A308FBC0A3"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.6:*:*:*:*:*:*:*","matchCriteriaId":"C376D216-914A-4D96-8603-C6861B3E2857"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.7:*:*:*:*:*:*:*","matchCriteriaId":"CF0636CA-49A5-4463-B22B-6C5E1E2D44AC"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.14.8:*:*:*:*:*:*:*","matchCriteriaId":"E3A07B4C-CE12-4381-BFE4-CE79411F5069"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.15:*:*:*:*:*:*:*","matchCriteriaId":"DB6E1BE3-BF57-4ED4-918D-8B23CB195ECE"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.15.0:*:*:*:*:*:*:*","matchCriteriaId":"065C222C-638F-4303-BE6A-7FED59E21FB9"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.15.1:*:*:*:*:*:*:*","matchCriteriaId":"BB502B29-FBC5-4984-A735-AA0B6DF4A58D"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.15.2:*:*:*:*:*:*:*","matchCriteriaId":"3F759138-7079-471F-B30D-ED62351CFCB9"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.16:*:*:*:*:*:*:*","matchCriteriaId":"3A62328B-4C77-4FF4-B1D9-BE4A2E5C61FF"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.16.0:*:*:*:*:*:*:*","matchCriteriaId":"6DAFD163-7FE7-48FB-8860-7B00B0FFA628"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.17:*:*:*:*:*:*:*","matchCriteriaId":"7C074DBE-AFC9-4094-A170-A31D79C139D8"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.17.0:*:*:*:*:*:*:*","matchCriteriaId":"53520AA0-E5AB-450A-9D95-E075B552D2E9"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.17.4a:*:*:*:*:*:*:*","matchCriteriaId":"4D77F95A-0059-4442-8D9D-AA7F101FBBE5"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18:*:*:*:*:*:*:*","matchCriteriaId":"E0BC255D-6B0F-412D-B639-B9F9656E4839"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.0:*:*:*:*:*:*:*","matchCriteriaId":"70450FAB-7886-418E-B471-8F16A68F9658"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.0_rc1:*:*:*:*:*:*:*","matchCriteriaId":"4B4CFE80-223F-45DA-A9FB-03474F61E027"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.0a1:*:*:*:*:*:*:*","matchCriteriaId":"B29FF305-E773-497E-9C47-7D87383F1440"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.0a2:*:*:*:*:*:*:*","matchCriteriaId":"8724300D-CBDC-4C66-BF78-038F838C06DF"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.0a3:*:*:*:*:*:*:*","matchCriteriaId":"B7283A58-EE8E-493F-8E51-C97FF87ECA16"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.0a4:*:*:*:*:*:*:*","matchCriteriaId":"E3CF3162-EAF8-438C-891A-FD13ECF6D6A6"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.1:*:*:*:*:*:*:*","matchCriteriaId":"1E42F3A0-5FDB-4053-9EA5-D19B7061CDE8"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.2:*:*:*:*:*:*:*","matchCriteriaId":"101BF6DC-0F73-41E0-A0EE-BA1EA7397423"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18.3:*:*:*:*:*:*:*","matchCriteriaId":"FCC458D9-12B1-4CF1-980E-BC86E874BBA2"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.18a1:*:*:*:*:*:*:*","matchCriteriaId":"2202C65A-33FB-4742-8706-2BDD5B442030"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.0:*:*:*:*:*:*:*","matchCriteriaId":"5419E3AC-4215-4584-9538-AF790DC9BD5F"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.0_rc1:*:*:*:*:*:*:*","matchCriteriaId":"D3C48B8F-633E-4D69-A174-26C19829DE98"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.0a:*:*:*:*:*:*:*","matchCriteriaId":"C1E7658F-A543-46F5-B79D-E0E25B7C574F"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.0a1:*:*:*:*:*:*:*","matchCriteriaId":"DD259C18-7111-45C9-B6C3-6A5F29998146"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.0a2:*:*:*:*:*:*:*","matchCriteriaId":"7CBA3B4B-D7E6-4555-969F-66217ACDACDA"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.1:*:*:*:*:*:*:*","matchCriteriaId":"38BFDCFA-00C8-4B6A-B758-8FD15A122CA2"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.2:*:*:*:*:*:*:*","matchCriteriaId":"6770FDC6-792D-49B2-942B-282F9012D0BE"},{"vulnerable":false,"criteria":"cpe:2.3:a:mantis:mantis:0.19.3:*:*:*:*:*:*:*","matchCriteriaId":"8D8E7458-6655-4C86-85A9-81004FF38321"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2005","CveId":"4518","Ordinal":"1","Title":"CVE-2005-4518","CVE":"CVE-2005-4518","Year":"2005"},"notes":[{"CveYear":"2005","CveId":"4518","Ordinal":"1","NoteData":"Mantis before 0.19.4 allows remote attackers to bypass the file upload size restriction by modifying the max_file_size parameter to (1) bug_file_add.php, (2) bug_report.php, (3) bug_report_advanced_page.php, and (4) proj_doc_add_page.php.","Type":"Description","Title":"CVE-2005-4518"},{"CveYear":"2005","CveId":"4518","Ordinal":"2","NoteData":"2005-12-27","Type":"Other","Title":"Published"},{"CveYear":"2005","CveId":"4518","Ordinal":"3","NoteData":"2006-01-20","Type":"Other","Title":"Modified"}]}}}