漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Bugzilla 2.18.x before 2.18.6, 2.20.x before 2.20.3, 2.22.x before 2.22.1, and 2.23.x before 2.23.3 allow remote attackers to obtain (1) the description of arbitrary attachments by viewing the attachment in "diff" mode in attachment.cgi, and (2) the deadline field by viewing the XML format of the bug in show_bug.cgi.
漏洞信息
N/A
漏洞
N/A
漏洞
Mozilla Bugzilla 'attachment.cgi和show_bug.cgi'敏感信息泄露漏洞
漏洞信息
Bugzilla是很多软件项目都在使用的基于Web的bug跟踪系统。 Bugzilla中存在多个安全漏洞,具体如下:在diff模式中attachment.cgi,浏览附件时允许insidergroup中的用户读取所有附件的描述。此外,在以XML格式导出bug时非timetrackinggroup组的用户也可以看到deadline字段在show_bug.cgi中。攻击者可以获得敏感信息。
漏洞信息
N/A
漏洞
N/A