Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla用户可以上传HTML或JavaScript附件,之后其他用户可以在Web浏览器中查看上传的附件。攻击者可以诱骗其他Bugzilla用户查看恶意附件,由于Bugzilla使用与其他应用程序相同的域名查看附件,恶意附件可以访问用户的cookie并执行受限制的操作。
Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla用户可以上传HTML或JavaScript附件,之后其他用户可以在Web浏览器中查看上传的附件。攻击者可以诱骗其他Bugzilla用户查看恶意附件,由于Bugzilla使用与其他应用程序相同的域名查看附件,恶意附件可以访问用户的cookie并执行受限制的操作。