Mozilla Bugzilla sudo功能加密问题漏洞 CVE-2010-2757 CNNVD-201008-149

6.5 AV AC AU C I A
发布: 2010-08-16
修订: 2010-09-08

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla 2.22rc1至3.2.7版本,3.3.1至3.4.7版本,3.5.1至3.6.1版本,以及3.7至3.7.2版本中的sudo功能中的缺陷允许用户通过特制的cookie绕过发送给目标用户的通知。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息