Bugzilla CVE-2014-1546 cross site request forgery sérülékenység

CH azonosító

CH-11482

Angol cím

Bugzilla CVE-2014-1546 Cross Site Request Forgery Vulnerability

Felfedezés dátuma

2014.07.24.

Súlyosság

Közepes

Érintett rendszerek

N/A

Érintett verziók

Mozilla Bugzilla 4.1.3
Mozilla Bugzilla 4.1.1
Mozilla Bugzilla 4.0.5
Mozilla Bugzilla 4.0.4
Mozilla Bugzilla 4.0.3
Mozilla Bugzilla 4.0.2
Mozilla Bugzilla 3.7.2
Mozilla Bugzilla 3.7.1
Mozilla Bugzilla 4.2.1
Mozilla Bugzilla 4.2
Mozilla Bugzilla 4.0.6
Mozilla Bugzilla 3.7.3

Összefoglaló

A Bugzilla sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site request-forgery támadásokat hajthatnak végre. 

Leírás

A sérülékenység sikeres kihasználásával a támadók bizonyos korlátozott tevékenységeket hajthatnak végre.

A sérülékenység a 3.7.1 – 4.0.13, 4.1.1 – 4.2.9, 4.3.1 – 4.4.4 és a 4.5.1 – 4.5.4 verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Cross-Site Request Forgery (CSRF)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Egyéb referencia: www.securityfocus.com
CVE-2014-1546 - NVD CVE-2014-1546


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »