Security Advisory
CVE-2014-9388
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
bug_report.php in MantisBT before 1.2.18 allows remote attackers to assign arbitrary issues via the handler_id parameter.