漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Bugzilla 2.17.x, 2.18 before 2.18.2, 2.19.x, and 2.20 before 2.20rc1 inserts a bug into the database before it is marked private, which introduces a race condition and allows attackers to access information about the bug via buglist.cgi before MySQL replication is complete.
漏洞信息
N/A
漏洞
N/A
漏洞
Bugzilla 竞争条件 信息泄露漏洞
漏洞信息
Bugzilla是基于Web的漏洞跟踪系统。 多个Bugzilla版本(2.17.x、2.18.2之前的2.18系列、2.19.x及2.20rc1之前的2.20版本)存在信息泄露漏洞。 由于在处理漏洞标记时存在竞争条件,漏洞在标记为保密之前便加入到了数据库。这样,在加入漏洞和标记为保密这段时间之间MySQL复制有一个延迟。攻击者可以在这段时间中非授权访问到某些漏洞信息。
漏洞信息
N/A
漏洞
N/A