Autor Thema: Schwachstellen in Bugzilla geschlossen  (Gelesen 459 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstellen in Bugzilla geschlossen
« am: 16 Oktober, 2006, 13:06 »
Im beliebten Bugtracking-System Bugzilla wurden insgesamt sechs Schwachstellen gefunden, mit denen Angreifer Informationen ausspähen oder Cross-Site-Scripting-Attacken durchführen können. Unter anderem kann es passieren, dass ein Administrator ungewollt Einträge in der Datenbank löscht oder verändert, wenn er auf einen manipulierten Link klickt. Zudem lassen sich Namen von Anhängen sowie die Deadline von Einträgen einsehen.

Die Entwickler empfehlen dringend ein Upgrade auf die neuen Versionen 2.18.6, 2.20.3 oder 2.22.1 vorzunehmen. Auch die Entwicklerversion ist bis einschließlich 2.23.2 verwundbar. Ab 2.23.3 ist der Fehler behoben.

Siehe dazu auch:

    * 2.18.5, 2.20.2, 2.22, and 2.23.2 Security Advisory, Fehlerbericht von Bugzilla

Quelle und Links : http://www.heise.de/security/news/meldung/79521

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )