Bugzilla权限漏洞 CVE-2001-1403 CNNVD-200109-032

7.5 AV AC AU C I A
发布: 2001-09-10
修订: 2016-10-18

Bugzilla 2.14 之前版本在URLs中包含用户名和密码,远程攻击者可以通过读取来自web服务器日志上的信息,或者通过\"shoulder-surfing\"和观察Web浏览器的地址栏提升权限。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息