Mozilla Bugzilla 绕过安全限制和跨站脚本漏洞 CVE-2008-2104 CNNVD-200805-050

4.0 AV AC AU C I A
发布: 2008-05-07
修订: 2017-08-08

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞执行跨站脚本攻击或获取非授权访问。create()没有确保用户所输入的BUG状态是基于权限合法的,没有canconfirm权限的用户可以通过XML-RPC接口输入NEW或ASSIGNED状态的BIG。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息