当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:Bugzilla showdependencygraph.cgi跨站脚本漏洞

     发表日期:2016-01-06 11:55:35

漏洞名称:Bugzilla showdependencygraph.cgi跨站脚本漏洞(CVE-2015-8508)
CVE ID:CVE-2015-8508
受影响系统:
Bugzilla Bugzilla 5.0.x-5.0.2
Bugzilla Bugzilla 4.x-4.2.16
Bugzilla Bugzilla 4.5.x
Bugzilla Bugzilla 4.4.x-4.4.11
Bugzilla Bugzilla 4.3.x
Bugzilla Bugzilla 3.x
Bugzilla Bugzilla 2.x
详细信息:
 
Bugzilla是一个开源的缺陷跟踪系统。
 
 
 
Bugzilla 2.x, 3.x, 4.x-4.2.16, 4.3.x, 4.4.x-4.4.11, 4.5.x, 5.0.x-5.0.2版本中,showdependencygraph.cgi存在跨站脚本漏洞,这可使远程攻击者通过构造的bug摘要,利用此漏洞注入Web脚本或HTML。
 
 
漏洞来源:
Holger Fuhrmannek
解决方案:
厂商补丁:
 
Bugzilla
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
 
 
http://www.bugzilla.org/download/