Bugzilla 2.x before 2.22.7, 3.0... CVE-2009-0481 CNNVD-200902-167

3.5 AV AC AU C I A
发布: 2009-02-09
修订: 2009-03-25

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla用户可以上传HTML或JavaScript附件,之后其他用户可以在Web浏览器中查看上传的附件。攻击者可以诱骗其他Bugzilla用户查看恶意附件,由于Bugzilla使用与其他应用程序相同的域名查看附件,恶意附件可以访问用户的cookie并执行受限制的操作。

0%
暂无可用Exp或PoC
当前有76条受影响产品信息