DFN-CERT

Advisory-Archiv

2015-1998: Mozilla Bugzilla: Zwei Schwachstellen ermöglichen u.a. einen Cross-Site-Scripting-Angriff

Historie:

Version 1 (2015-12-28 16:48)
Neues Advisory

Betroffene Software

Entwicklung
Server

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in Bugzilla ermöglichen einem entfernten, nicht authentifizierten Angreifer das Durchführen eines Cross-Site-Scripting (XSS)-Angriffs und das Ausspähen von Informationen.

Für Fedora 22 und Fedora 23 stehen Sicherheitsupdates in Form der Pakete bugzilla-4.4.11-1.fc22 und bugzilla-4.4.11-1.fc23 im Status 'pending' und 'testing' zur Verfügung.

Schwachstellen:

FEDORA-BUG-BUGZILLA-4-4-11-A

Schwachstelle in Bugzilla ermöglicht Cross-Site-Scripting-Angriff

FEDORA-BUG-BUGZILLA-4-4-11-B

Schwachstelle in Bugzilla ermöglicht Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.