Bugzilla群组创建带有提高特权漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1203669 漏洞类型 其他
发布时间 2002-10-28 更新时间 2005-10-12
CVE编号 CVE-2002-1196 CNNVD-ID CNNVD-200210-301
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200210-301
|漏洞详情
Bugzilla2.14.x2.14.4之前版本和2.16.x2.16.1之前版本在"usebuggroups"功能可用并且超过47个群组被指定时,不能正确地计算多位数的比特值,该漏洞借助设置了多个比特的Perl数学函数的已知功能来授予用户额外许可。
|参考资料

来源:DEBIAN
名称:DSA-173
链接:http://www.debian.org/security/2002/dsa-173
来源:XF
名称:bugzilla-usebuggroups-permissions-leak(10233)
链接:http://www.iss.net/security_center/static/10233.php
来源:BUGTRAQ
名称:20021001[BUGZILLA]SecurityAdvisory
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103349804226566&w=2
来源:bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=167485#c12
来源:BID
名称:5843
链接:http://www.securityfocus.com/bid/5843