BugZilla Process_Bug.CGI哄骗评论漏洞

BugZilla Process_Bug.CGI哄骗评论漏洞

漏洞ID 1204763 漏洞类型 访问验证错误
发布时间 2002-01-31 更新时间 2005-10-20
图片[1]-BugZilla Process_Bug.CGI哄骗评论漏洞-安全小百科CVE编号 CVE-2002-0008
图片[2]-BugZilla Process_Bug.CGI哄骗评论漏洞-安全小百科CNNVD-ID CNNVD-200201-019
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200201-019
|漏洞详情
Bugzilla2.14.1之前版本存在漏洞。远程攻击者可以(1)借助使用”who”参数的process_bug.cgi而不是Bugzilla_logincookie的HTTP请求哄骗用户评论,或者(2)通过修改enter_bug.cgi中的reporter参数像其他用户公布漏洞,该参数被传到post_bug.cgi。
|参考资料

来源:www.bugzilla.org
链接:http://www.bugzilla.org/security2_14_1.html
来源:bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=108516
来源:bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=108385
来源:BUGTRAQ
名称:20020105SecurityAdvisoryforBugzillav2.15(cvs20020103)andolder
链接:http://archives.neohapsis.com/archives/bugtraq/2002-01/0034.html
来源:BID
名称:3794
链接:http://www.securityfocus.com/bid/3794
来源:BID
名称:3793
链接:http://www.securityfocus.com/bid/3793
来源:XF
名称:bugzilla-processbug-comment-spoofing(7805)
链接:http://www.iss.net/security_center/static/7805.php
来源:XF
名称:bugzilla-postbug-report-spoofing(7804)
链接:http://www.iss.net/security_center/static/7804.php
来源:REDHAT
名称:RHSA-2002:001
链接:http://rhn.redhat.com/errata/RHSA-2002-001.html

相关推荐: Oracle Web Listener Denial of Service Vulnerability

Oracle Web Listener Denial of Service Vulnerability 漏洞ID 1104000 漏洞类型 Failure to Handle Exceptional Conditions 发布时间 2000-07-05 更新时…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享