漏洞信息详情
Mozilla Bugzilla多个漏洞
- CNNVD编号:CNNVD-200407-067
- 危害等级: 高危
- CVE编号:
CVE-2004-0707
- 漏洞类型:
SQL注入
- 发布时间:
2004-07-27
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
mozilla - 漏洞来源:
Discovery of these… -
漏洞简介
Bugzilla 2.16.6之前的2.16.x版本,以及2.18rc1之前的2.18 版本存在SQL注入漏洞。具有特权的远程攻击者对任意团队授予会员资格来执行任意SQL。
漏洞公告
The vendor has released versions 2.16.6 and 2.18rc1 to address these issues. Further information can be found in the referenced advisory:
Mozilla Bugzilla 2.10
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.12
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.14
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.14.1
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.14.2
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.14.3
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.14.4
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.14.5
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.16
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.16.1
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.16.2
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.16.3
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.16.4
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.16.5
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.17
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.17.1
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.17.3
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.17.4
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.17.5
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.17.6
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.17.7
-
Mozilla bugzilla-2.18rc1.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.18rc1.tar.gz
Mozilla Bugzilla 2.4
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.6
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
Mozilla Bugzilla 2.8
-
Mozilla bugzilla-2.16.6.tar.gz
ftp://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.16.6.tar.gz
参考网址
来源: BID
名称: 10698
链接:http://www.securityfocus.com/bid/10698
来源: XF
名称: bugzilla-editusers-sql-injection(16668)
链接:http://xforce.iss.net/xforce/xfdb/16668
来源: BUGTRAQ
名称: 20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108965446813639&w=2
来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=244272