Bugzilla关键字修改漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201123 漏洞类型 未知
发布时间 2004-10-25 更新时间 2004-10-25
CVE编号 CVE-2004-1633 CNNVD-ID CNNVD-200410-095
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/90455
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200410-095
|漏洞详情
Bugzilla2.9版本到2.18rc2版本以及来自CVS的2.19版本不能检查关键字字段的编辑许可,远程已认证用户可以借助keywordaction参数修改漏洞中的关键字。
|受影响的产品
Mozilla Bugzilla 2.19 Mozilla Bugzilla 2.18 rc2 Mozilla Bugzilla 2.18 rc1 Mozilla Bugzilla 2.17.7 Mozilla Bugzilla 2.17.6 Mozilla Bugzilla 2.17.5 Mozilla B
|参考资料

来源:XF
名称:bugzilla-bug-change(17840)
链接:http://xforce.iss.net/xforce/xfdb/17840
来源:BUGTRAQ
名称:20041025[BUGZILLA]VulnerabilitiesinBugzilla2.16.6and2.18rc2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109872095201238&w=2
来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=252638