|
|
Bugzilla Multiple Parameter Cross Site Scripting and Command Injection Issues |
|
Date de Publication : 2007-08-27 © VUPEN.COM
Titre : Bugzilla Multiple Parameter Cross Site Scripting and Command Injection Issues
Identifiant : VUPEN/AVIS-2007-2977 CVE ID : CVE-2007-4538 - CVE-2007-4539 - CVE-2007-4543
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Bugzilla, elles pourraient être exploitées par des attaquants afin d'injecter un code JavaScript et des commandes arbitraires ou afin d'obtenir des informations sensibles [...]
Solution
Installer Bugzilla version 2.20.5, 2.22.3 ou 3.0.1 :
http://www.bugzilla.org/download/
Crédit
Vulnérabilités découvertes par Frédéric Buclin, Max Kanat-Alexander, Dave Miller, Loïc Minier et Masahiro Yamada.
Historique
2007-08-27 : Version Initiale
Recevez les bulletins VUPEN
Le service VUPEN Security VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|