Bugzilla账户创建SQL注入漏洞

漏洞信息详情

Bugzilla账户创建SQL注入漏洞

漏洞简介

Bugzilla 2.16.1之前2.16.x版本在账户创建期间不能正确地过滤来自邮件地址的省略符号,远程攻击者可以借助SQL注入攻击执行任意SQL。

漏洞公告

This issue was introduced in Bugzilla 2.16 and has been addressed in Bugzilla 2.16.1.
Mozilla Bugzilla 2.16

参考网址

来源: XF
名称: bugzilla-email-sql-injection(10235)
链接:http://www.iss.net/security_center/static/10235.php

来源: BUGTRAQ
名称: 20021001 [BUGZILLA] Security Advisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103349804226566&w=2

来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=165221

来源: BID
名称: 5842
链接:http://www.securityfocus.com/bid/5842

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享