show_bug.cgi in Bugzilla 2.17.1 attraverso 2.18rc2 e 2.19 da CVS, quando si utilizza la funzione insidergroup e l’esportazione di un bug in XML, spettacoli commenti e sommari di fissaggio che vengono contrassegnati come privati, che consente agli aggressori remoti di ottenere informazioni sensibili. |
http://www.securityfocus.com/bid/11511 http://marc.info/?l=bugtraq&m=109872095201238&w=2 https://bugzilla.mozilla.org/show_bug.cgi?id=263780 https://exchange.xforce.ibmcloud.com/vulnerabilities/17841 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2004-1634 |
Vulnerabilità: CVE-2004-1634
