|
|
Bugzilla Multiple Parameter Cross Site Scripting and Command Injection Issues |
|
Date de Publication : 2007-08-27 © VUPEN.COM
Titre : Bugzilla Multiple Parameter Cross Site Scripting and Command Injection Issues
Identifiant : VUPEN/AVIS-2007-2977 CVE ID : CVE-2007-4538 - CVE-2007-4539 - CVE-2007-4543
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Bugzilla, elles pourraient être exploitées par des attaquants afin d'injecter un code JavaScript et des commandes arbitraires ou afin d'obtenir des informations sensibles [...]
Références
http://www.vupen.com/bulletins/11540 http://www.bugzilla.org/security/2.20.4/ https://bugzilla.mozilla.org/show_bug.cgi?id=386942 https://bugzilla.mozilla.org/show_bug.cgi?id=386860 https://bugzilla.mozilla.org/show_bug.cgi?id=382056
Crédit
Vulnérabilités découvertes par Frédéric Buclin, Max Kanat-Alexander, Dave Miller, Loïc Minier et Masahiro Yamada.
Historique
2007-08-27 : Version Initiale
Recevez les bulletins VUPEN
Le service VUPEN Security VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|