Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 Bugzilla提供的数据收集脚本不正确设置data/mining目录权限,本地攻击者可以利用这个漏洞更改或删除收集的数据。 数据收集脚本以cron作业方式工作,每次起运行的时候会更改data/mining目录为全局可写,利用这段时间本地用户可以更改data/mining目录中的任意收集数据。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1540 | Symantec Norton AntiVirus Corporate Edition客户端权限许可漏洞 | |
| CVE-2003-0009 | Microsoft Windows帮助和支持中心缓冲区溢出漏洞(MS03-006) | |
| CVE-2003-0007 | Microsoft Outlook 2002 V1 Exchange服务器安全证书信息泄露漏洞(MS03-003) | |
| CVE-2003-0004 | Microsoft Windows XP 内核重定向器本地缓冲区溢出漏洞(MS03-005) | |
| CVE-2003-0003 | Microsoft Windows Locator服务远程缓冲区溢出漏洞 | |
| CVE-2003-0002 | Microsoft内容管理服务器跨站脚本执行漏洞(MS03-002) | |
| CVE-2002-1574 | Linux IXJ电话卡驱动2.4内核权限提升漏洞 | |
| CVE-2002-1560 | gBook访问管理漏洞 | |
| CVE-2002-1552 | Novell eDirectory (eDir)权限许可漏洞 | |
| CVE-2002-1550 | IBM dump_smutil.sh不安全临时文件建立漏洞 | |
| CVE-2002-1549 | Light HTTPD超长GET请求远程缓冲区溢出漏洞 | |
| CVE-2002-1548 | AIX autofs命令执行漏洞 | |
| CVE-2002-1547 | ScreenOS Netscreen拒绝服务漏洞 | |
| CVE-2002-1543 | NetBSD trek本地缓冲区溢出漏洞 | |
| CVE-2002-1541 | Working Resources BadBlue双斜线目录访问控制规避漏洞 | |
| CVE-2002-1520 | WatchGuard Firebox VClass CLI接口不正确终止连接漏洞 | |
| CVE-2002-1528 | MondoSearch源泄露漏洞 | |
| CVE-2002-1524 | Nullsoft Winamp 3 Skin文件缓冲区溢出漏洞 | |
| CVE-2002-1521 | MDG Web Server 4D不安全的凭据存储漏洞 | |
| CVE-2002-1518 | IRIX mv程序设置不安全目录权限漏洞 |
显示前 20 条,共 480 条。 查看全部 → →
暂无评论