Összefoglaló
A Bugzilla sérülékenysége vált ismertté, amelyet kihasználva a támadók bizalmas információkhoz juthatnak.
Leírás
A sérülékenységet a CSV File Handler komponens Template.pm fájljának nem részletezett függvénye okozza.
Megoldás
5.0.2-re történő frissítés
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
OTHER:CVE-2015-8509
Egyéb referencia: www.scip.ch
Egyéb referencia: web.nvd.nist.gov