找回密码
 注册加入

扫一扫,极速登录

QQ登录

只需一步,快速开始

搜索

Bugzilla 0day漏洞曝光0day漏洞细节

2014-10-8 17:21| 发布者: 湖中沉| 查看: 13923| 评论: 0

    广泛使用的bug跟踪系统Bugzilla发现了一个0day漏洞,允许任 何人浏览未修正尚未公开的漏洞细节。Bugzilla由Mozilla开发,被开源项目广泛使用,任何人都可以在Bugzilla平台创建帐户报告某个项 目的bug.安全公司Check Point Software Technologies的研究人员发现,Bugzilla的查询权限分配漏洞允许任何人使用能绕过验证的任意电子邮件注册,获得某个Bugzilla平 台的管理权限。

    举例来说,使用admin@mozilla.org注册就能浏览Firefox和Mozilla相关项目的所有未公开bug.Bugzilla已经发布更新修正问题

路过

雷人

握手

鲜花

鸡蛋

最新评论

下级分类

Archiver|手机版|小黑屋|Discuz!扩展中心 ( 浙ICP备14042422号-1 )|网站地图QQ机器人

GMT+8, 2024-5-3 07:42 , Processed in 0.182275 second(s), 14 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

返回顶部