Bugzilla duplicates.cgi mostfreqthreshold参数SQL错误漏洞

漏洞信息详情

Bugzilla duplicates.cgi mostfreqthreshold参数SQL错误漏洞

漏洞简介

Bugzilla 2.16.10、2.17到2.18.4和2.20没有正确处理duplicates.cgi中mostfreqthreshold参数的某些字符,从而可使远程攻击者触发SQL错误。

漏洞公告

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=312498

来源: XF

名称: bugzilla-duplicates-sql-injection(42802)

链接:http://xforce.iss.net/xforce/xfdb/42802

来源: BUGTRAQ

名称: 20060221 [BUGZILLA] Security Advisory for Bugzilla 2.20, 2.21.1, and 2.18.4

链接:http://www.securityfocus.com/archive/1/archive/1/425584/100/0/threaded

来源: VUPEN

名称: ADV-2006-0692

链接:http://www.frsirt.com/english/advisories/2006/0692

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享