Bugzilla 2.14 之前版本在URLs中包含用户名和密码,远程攻击者可以通过读取来自web服务器日志上的信息,或者通过\"shoulder-surfing\"和观察Web浏览器的地址栏提升权限。