CVE-2026-30849MantisBT在2.28.1版本之前存在严重的身份验证绕过漏洞。当后端使用MySQL数据库时,SOAP API因未严格检查密码参数类型,导致攻击者利用MySQL隐式类型转换特性,在仅知晓用户名的情况下即可绕过密码验证,进而执行未授权操作。
该漏洞源于MantisBT SOAP API在处理登录请求时的类型混淆问题。由于PHP弱类型比较或MySQL数据库的隐式类型转换特性,攻击者发送特制的SOAP信封,将密码字段设为会被转换为0的字符串(如非数字字符串)。若后端验证逻辑依赖弱类型比较(如strcmp或数据库查询),攻击者便可在不知晓真实密码的情况下通过验证,获取目标用户的API会话权限,从而控制账户并执行敏感API功能。