Bugzilla群组创建带有提高特权漏洞

漏洞信息详情

Bugzilla群组创建带有提高特权漏洞

漏洞简介

Bugzilla 2.14.x 2.14.4之前版本和2.16.x 2.16.1之前版本在\”usebuggroups\”功能可用并且超过47个群组被指定时,不能正确地计算多位数的比特值,该漏洞借助设置了多个比特的Perl数学函数的已知功能来授予用户额外许可。

漏洞公告

Fixes are available:
Mozilla Bugzilla 2.14

Mozilla Bugzilla 2.14.1

Mozilla Bugzilla 2.14.2

Mozilla Bugzilla 2.14.3

Mozilla Bugzilla 2.16

参考网址

来源: DEBIAN
名称: DSA-173
链接:http://www.debian.org/security/2002/dsa-173

来源: XF
名称: bugzilla-usebuggroups-permissions-leak(10233)
链接:http://www.iss.net/security_center/static/10233.php

来源: BUGTRAQ
名称: 20021001 [BUGZILLA] Security Advisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103349804226566&w=2

来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=167485#c12

来源: BID
名称: 5843
链接:http://www.securityfocus.com/bid/5843

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享