Bugzilla是一款基于WEB的程序错误漏洞跟踪系统。 Bugzilla存在多个安全问题,远程攻击者可以利用这个漏洞进行SQL注入攻击,访问受限数据等攻击。 具体问题如下: 1、特权用户可进行SQL注入攻击: 用户拥有'editproducts'权限(一般是管理员)通过对产品赋予特殊名而能选择任意SQL由统计cron作业(collectstats.pl)运行。 2、特权用户可进行SQL注入攻击: 用户拥有'editkeywords'权限(一般是管理员)可通过用于编辑已存在关键词的URL注入任意SQL。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2004-0502 | Microsoft Outlook 2003可预测文件位置弱点 | |
| CVE-2004-0523 | MIT Kerberos 5 KRB5_AName_To_Localname多个principal名缓冲区溢出漏洞 | |
| CVE-2004-0521 | SquirrelMail未明SQL注入漏洞 | |
| CVE-2004-0520 | SquirrelMail Email头HTML注入漏洞 | |
| CVE-2004-0519 | SquirrelMail文件夹名称跨站脚本漏洞 | |
| CVE-2004-0518 | Mac OS X 漏洞Mac OS X AppleFileServer漏洞 | |
| CVE-2004-0517 | Mac OS X漏洞 | |
| CVE-2004-0516 | Mac OS X漏洞 | |
| CVE-2004-0515 | Mac OS X漏洞 | |
| CVE-2004-0514 | Mac OS X漏洞 | |
| CVE-2004-0513 | Apple Mac OS X未明安全漏洞 | |
| CVE-2004-0507 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0506 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0505 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0504 | Ethereal协议解析器多个安全漏洞 | |
| CVE-2004-0503 | Microsoft Outlook 2003媒体文件脚本执行漏洞 | |
| CVE-2003-0193 | CatDoc XLSView本地不安全临时文件创建漏洞 | |
| CVE-2004-0501 | Microsoft Outlook邮件客户端E-MAIL地址校验漏洞 | |
| CVE-2004-0490 | cPanel的本地权限提升漏洞 | |
| CVE-2004-0487 | Symantec Norton AntiVirus ActiveX控件远程代码执行漏洞 |
Showing top 20 of 32 CVEs. View all on vendor page → →
No comments yet