漏洞信息详情
Bugzilla群组创建带有提高特权漏洞
- CNNVD编号:CNNVD-200210-301
- 危害等级: 高危
- CVE编号:
CVE-2002-1196
- 漏洞类型:
其他
- 发布时间:
2002-10-28
- 威胁类型:
远程
- 更新时间:
2005-10-12
- 厂 商:
mozilla - 漏洞来源:
This vulnerability… -
漏洞简介
Bugzilla 2.14.x 2.14.4之前版本和2.16.x 2.16.1之前版本在\”usebuggroups\”功能可用并且超过47个群组被指定时,不能正确地计算多位数的比特值,该漏洞借助设置了多个比特的Perl数学函数的已知功能来授予用户额外许可。
漏洞公告
Fixes are available:
Mozilla Bugzilla 2.14
-
Mozilla bugzilla-2.14.4.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.4.tar.gz
Mozilla Bugzilla 2.14.1
-
Mozilla bugzilla-2.14.4.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.4.tar.gz
Mozilla Bugzilla 2.14.2
-
Debian bugzilla-doc_2.14.2-0woody2_all.debDebian GNU/Linux 3.0 architecture independent package.
http://security.debian.org/pool/updates/main/b/bugzilla/bugzilla-doc_2
.14.2-0woody2_all.deb -
Debian bugzilla_2.14.2-0woody2_all.debDebian GNU/Linux 3.0 architecture independent package.
http://security.debian.org/pool/updates/main/b/bugzilla/bugzilla_2.14.
2-0woody2_all.deb -
Mozilla bugzilla-2.14.4.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.4.tar.gz
Mozilla Bugzilla 2.14.3
-
Mozilla bugzilla-2.14.4.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.4.tar.gz
Mozilla Bugzilla 2.16
-
Mozilla bugzilla-2.16.1.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.16.1.tar.gz
参考网址
来源: DEBIAN
名称: DSA-173
链接:http://www.debian.org/security/2002/dsa-173
来源: XF
名称: bugzilla-usebuggroups-permissions-leak(10233)
链接:http://www.iss.net/security_center/static/10233.php
来源: BUGTRAQ
名称: 20021001 [BUGZILLA] Security Advisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103349804226566&w=2
来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=167485#c12
来源: BID
名称: 5843
链接:http://www.securityfocus.com/bid/5843
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END