Bugzilla关键字修改漏洞

Bugzilla关键字修改漏洞

漏洞ID 1201123 漏洞类型 未知
发布时间 2004-10-25 更新时间 2004-10-25
图片[1]-Bugzilla关键字修改漏洞-安全小百科CVE编号 CVE-2004-1633
图片[2]-Bugzilla关键字修改漏洞-安全小百科CNNVD-ID CNNVD-200410-095
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90455
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200410-095
|漏洞详情
Bugzilla2.9版本到2.18rc2版本以及来自CVS的2.19版本不能检查关键字字段的编辑许可,远程已认证用户可以借助keywordaction参数修改漏洞中的关键字。
|受影响的产品
Mozilla Bugzilla 2.19

Mozilla Bugzilla 2.18 rc2

Mozilla Bugzilla 2.18 rc1

Mozilla Bugzilla 2.17.7

Mozilla Bugzilla 2.17.6

Mozilla Bugzilla 2.17.5

Mozilla B

|参考资料

来源:XF
名称:bugzilla-bug-change(17840)
链接:http://xforce.iss.net/xforce/xfdb/17840
来源:BUGTRAQ
名称:20041025[BUGZILLA]VulnerabilitiesinBugzilla2.16.6and2.18rc2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109872095201238&w;=2
来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=252638

相关推荐: Juniper Networks NetScreen SSHv1 Denial Of Service Vulnerability

Juniper Networks NetScreen SSHv1 Denial Of Service Vulnerability 漏洞ID 1098169 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享