让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-200605-306 | CVE编号 | CVE-2006-2420 |
发布时间 | 2006-05-16 | 更新时间 | 2007-01-24 |
漏洞类型 | 跨站脚本 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | mozilla |
Bugzilla 2.20rc1到2.20 和 2.21.1在使用RSS 1.0时,可以使远程攻击者借助带有HTML编码的\">\"等序列的,可由某些RSS阅读器自动解码的标题元素,进行跨站脚本(XSS) 攻击。注意:此问题不在于Bugzilla自身,而是由RSS内的设计或文档不一致,或RSS阅读器中的执行漏洞所致。虽然这种问题一般不纳入CVE,但由于Bugzilla开发者已经作了处理,所以对此进行了认定。
来源: bugzilla.mozilla.org
来源: XF
名称: bugzilla-rss-title-xss(24820)
来源: www.bugzilla.org
来源: SECUNIA
名称: 18979
来源: BUGTRAQ
名称: 20051001 Security Advisory for Bugzilla 2.18.3, 2.20rc2, and 2.21
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112818466125484&w=2