|
|
Bugzilla Multiple Parameter Cross Site Scripting and Command Injection Issues |
|
Date de Publication : 2007-08-27 © VUPEN.COM
Titre : Bugzilla Multiple Parameter Cross Site Scripting and Command Injection Issues
Identifiant : VUPEN/AVIS-2007-2977 CVE ID : CVE-2007-4538 - CVE-2007-4539 - CVE-2007-4543
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Bugzilla, elles pourraient être exploitées par des attaquants afin d'injecter un code JavaScript et des commandes arbitraires ou afin d'obtenir des informations sensibles [...]
Produits Affectés
Bugzilla versions 2.x
Bugzilla versions 3.x
Crédit
Vulnérabilités découvertes par Frédéric Buclin, Max Kanat-Alexander, Dave Miller, Loïc Minier et Masahiro Yamada.
Historique
2007-08-27 : Version Initiale
Recevez les bulletins VUPEN
Le service VUPEN Security VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|