process_bug.cgi in Bugzilla 2.9 attraverso 2.18rc2 e 2.19 da CVS non controlla autorizzazioni di modifica sul campo parole chiave, che consente agli utenti autenticati a distanza di modificare le parole chiave in un bug tramite il parametro keywordaction. |
http://marc.info/?l=bugtraq&m=109872095201238&w=2 https://bugzilla.mozilla.org/show_bug.cgi?id=252638 https://exchange.xforce.ibmcloud.com/vulnerabilities/17840 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1633 |
Vulnerabilità: CVE-2004-1633
