Bugzilla关键字修改漏洞

漏洞信息详情

Bugzilla关键字修改漏洞

漏洞简介

Bugzilla 2.9版本到2.18rc2版本以及来自CVS的2.19版本不能检查关键字字段的编辑许可,远程已认证用户可以借助keywordaction参数修改漏洞中的关键字。

漏洞公告

参考网址

来源: XF
名称: bugzilla-bug-change(17840)
链接:http://xforce.iss.net/xforce/xfdb/17840

来源: BUGTRAQ
名称: 20041025 [BUGZILLA] Vulnerabilities in Bugzilla 2.16.6 and 2.18rc2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109872095201238&w=2

来源: bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=252638

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享