Bugzilla 3.3.2到3.4.3版本和3.5到3.5.1版本中的Template.pm允许远程攻击者通过读取相关bug的(1)Depends On或(2)Blocks字段,获得私人bug的别名。