Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 在用户更改其电子邮件地址时,Bugzilla将获取当前电子邮件地址的可修改字段用于发送确认邮件。如果攻击者访问了另一个用户的会话,则可修改此字段造成电子邮件更改通知发送到自己的地址。这表示用户不应被通知其电子邮件地址已经被攻击者更改。 该漏洞位于以下版本中:Bugzilla 2.16rc1至2.22.7版本,3.0.x至3.3.x版本,
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-7294 | Google Chrome Cookie修改漏洞 | |
| CVE-2011-2979 | Mozilla Bugzilla恶意代码执行漏洞 | |
| CVE-2011-2977 | Mozilla Bugzilla越权访问漏洞 | |
| CVE-2011-2976 | Mozilla Bugzilla跨站脚本攻击漏洞 | |
| CVE-2011-2381 | Mozilla Bugzilla CRLF注入漏洞 | |
| CVE-2011-2380 | Mozilla Bugzilla恶意代码执行漏洞 | |
| CVE-2011-2379 | Mozilla Bugzilla Raw Unified模式跨站脚本攻击漏洞 | |
| CVE-2008-7298 | Android浏览器Cookie修改漏洞 | |
| CVE-2008-7297 | Opera Cookie修改漏洞 | |
| CVE-2008-7296 | Apple Safari Cookie修改漏洞 | |
| CVE-2008-7295 | Microsoft Internet Explorer Cookie修改漏洞 | |
| CVE-2011-2221 | Novell Data Synchronizer Mobility Pack权限许可和访问控制漏洞 | |
| CVE-2008-7293 | Mozilla Firefox Cookie修改漏洞 | |
| CVE-2008-7292 | Mozilla Bugzilla敏感信息泄露漏洞 | |
| CVE-2011-3012 | ioQuake3引擎远程代码执行漏洞 | |
| CVE-2011-3014 | Novell Data Synchronizer Mobility Pack敏感信息泄露漏洞 | |
| CVE-2011-3013 | Novell Data Synchronizer Mobility Pack WebAdmin加密问题漏洞 | |
| CVE-2011-2590 | UUSee UUPlayer ActiveX控件'Play()'方法输入验证漏洞 | |
| CVE-2011-2589 | UUSee UUPlayer ActiveX控件'SendLogAction()'方法远程代码执行漏洞 | |
| CVE-2011-2224 | Novell Data Synchronizer Mobility Pack跨站脚本攻击漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论