Összefoglaló
Számos olyan távoli sebezhetőséget fedeztek fel a Bugzilla bug track rendszerben, melyek akár tetszőleges kód lefuttatásához is vezethetnek.
Leírás
Számos olyan távoli sebezhetőséget fedeztek fel a Bugzilla bug track rendszerben, melyek akár tetszőleges kód lefuttatásához is vezethetnek.
- Ideiglenes fájlok nem biztonságos használata szolgáltatás megtagadáshoz vezethet symlink támadás révén.
- Több cross-site scripting támadás tetszőleges script kód befecskendezését teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
Gyártói referencia: lists.debian.org
CVE-2005-4534 - NVD CVE-2005-4534
CVE-2006-5453 - NVD CVE-2006-5453