漏洞标题
N/A
漏洞描述信息
Bugzilla 2.16.10、2.17 through 2.18.4 和 2.20 未能正确地处理重复项.cgi 中最常见的频率阈值中的某些字符,这可能导致远程攻击者触发 SQL 错误。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Bugzilla 2.16.10, 2.17 through 2.18.4, and 2.20 does not properly handle certain characters in the mostfreqthreshold parameter in duplicates.cgi, which allows remote attackers to trigger a SQL error.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bugzilla duplicates.cgi mostfreqthreshold参数SQL错误漏洞
漏洞描述信息
Bugzilla 2.16.10、2.17到2.18.4和2.20没有正确处理duplicates.cgi中mostfreqthreshold参数的某些字符,从而可使远程攻击者触发SQL错误。
CVSS信息
N/A
漏洞类别
授权问题