脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
N/A
脆弱性説明
The login form in Bugzilla 2.x, 3.x, 4.x before 4.4.3, and 4.5.x before 4.5.3 does not properly handle a correctly authenticated but unintended login attempt, which makes it easier for remote authenticated users to obtain sensitive information by arranging for a victim to login to the attacker's account and then submit a vulnerability report, related to a "login CSRF" issue.
CVSS情報
N/A
脆弱性タイプ
N/A
脆弱性タイトル
Bugzilla 授权问题漏洞
脆弱性説明
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 Bugzilla的登录表单存在安全漏洞,该漏洞源于程序没有实施跨站请求伪造保护。远程攻击者可利用该漏洞获取敏感信息。以下版本受到影响:Bugzilla 2.x,3.x,4.4.3之前的4.x版本,4.5.3之前的4.5.x版本。
CVSS情報
N/A
脆弱性タイプ
N/A