Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla在处理用户请求时存在输入验证漏洞,远程攻击者可能利用此漏洞执行跨站脚本攻击或获取非授权访问。在使用BUG列表的Format for Printing或Long Format时,没有过滤$bugids等参数的输入便返回给了用户,这可能允许攻击者执行跨站脚本攻击,在用户浏览器会话中执行任意HTML和脚本代码。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-2110 | QTO File Manager 'qtofm.php' 任意本地文件上传漏洞 | |
| CVE-2008-2111 | Yahoo 助手yNotifier.dll ActiveX控件内存破坏漏洞 | |
| CVE-2008-2107 | GENERATE_SEED macro PHP 修复多个安全漏洞 | |
| CVE-2008-2108 | GENERATE_SEED macro PHP 5.2.6修复多个安全漏洞 | |
| CVE-2008-2109 | libid3tag 安全漏洞 | |
| CVE-2008-2104 | Mozilla Bugzilla 绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2105 | Mozilla Bugzilla Bugzilla绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2106 | 游戏使命召唤畸形stats命令拒绝服务漏洞 | |
| CVE-2008-2096 | BackLinkSpider BackLinkSpider 'cat_id' 多个SQL注入漏洞 |
暂无评论