Bugzilla sérülékenységek

CH azonosító

CH-6175

Angol cím

Bugzilla Multiple Vulnerabilities

Felfedezés dátuma

2011.12.29.

Súlyosság

Közepes

Érintett rendszerek

Bugzilla
Mozilla

Érintett verziók

Mozilla Bugzilla 3.x, 4.x

Összefoglaló

A Bugzilla több sérülékenységét jelentették, amelyeket kihasználva rosszindulatú felhasználók megkerülhetnek egyes biztonsági eljárásokat, valamint támadók script beszúrásos és cross-site scripting (XSS) támadásokat hajthatnak végre.

Leírás

  1. A “User.offer_account_by_email” eljárás nem ellenőrzi megfelelően a  “user_can_create_account” értékét mielőtt fiók létrehozó emaileket küldene. Ezt kihasználva új felhasználói fiókokat lehet létrehozni.
  2. A chart.cgi “label0” paraméterének átadott bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
  3. A valós név (Real Name) megváltoztatásakor a report.cgi-nek átadott bizonyos bemenet nincs megfelelően ellenőrizve, mielőtt felhasználnák. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan, a kártékony adatok megtekintésekor.
  4. Az alkalmazás lehetővé teszi a felhasználóknak bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ezt kihasználva pl. mellékletet lehet föltölteni vagy hibabejelentéseket lehet létrehozni, ha egy bejelentkezett felhasználó meglátogat egy kártékony weboldalt.

Az érintet verziók pontos listájáért tekintse meg a gyártó bejelentését!

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »