Mozilla Bugzilla Bugzilla绕过安全限制和跨站脚本漏洞 CVE-2008-2105 CNNVD-200805-051

3.5 AV AC AU C I A
发布: 2008-05-07
修订: 2017-08-08

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。在2.23.4,3.0.3之前的版本和3.1.3之前的版本.远程攻击者可在利用和欺骗中E-MAIL信息中的@reporter命令;可以忽略E-MAIL地址从E-MAIL报头.

0%
暂无可用Exp或PoC
当前有70条受影响产品信息