DFN-CERT

Advisory-Archiv

2015-1414: Mozilla Bugzilla: Eine Schwachstelle ermöglicht das Erlangen von Benutzerechten

Historie:

Version 1 (2015-09-15 12:47)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Eine Schwachstelle in Bugzilla ermöglicht es einem entfernten, nicht authentifizierten Angreifer Benutzerrechte zu erlangen, wodurch er in der Lage ist, Informationen auszuspähen, Dateien zu verändern und die Verfügbarkeit einzuschränken.

Für Fedora 21, 22 und 23 werden Sicherheitsupdates auf Bugzilla Release 4.4.10 in Form der Pakete bugzilla-4.4.10-1.fc21, bugzilla-4.4.10-1.fc22 und bugzilla-4.4.10-1.fc23 im Status 'testing' zur Verfügung gestellt.

Schwachstellen:

CVE-2015-4499

Schwachstelle in Bugzilla ermöglicht Erlangen von Benutzerechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.