脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The User.offer_account_by_email WebService method in Bugzilla 2.x and 3.x before 3.4.13, 3.5.x and 3.6.x before 3.6.7, 3.7.x and 4.0.x before 4.0.3, and 4.1.x through 4.1.3, when createemailregexp is not empty, does not properly handle user_can_create_account settings, which allows remote attackers to create user accounts by leveraging a token contained in an e-mail message.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Bugzilla ‘User.offer_account_by_email WebService’ 安全漏洞
脆弱性説明
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 Bugzilla 2.x版本,3.4.13之前的3.x版本,3.5.x版本,3.6.7之前的3.6.x版本,3.7.x版本,4.0.3之前的4.0.x版本与4.1.x至4.1.3版本中的User.offer_account_by_email WebService方法中存在漏洞,该漏洞源于在发送帐户创建电子邮件之前没有检查"user_ca
CVSS情報
N/A
脆弱性タイプ
N/A