5

CVE-2010-1204

Search.pm in Bugzilla 2.17.1 through 3.2.6, 3.3.1 through 3.4.6, 3.5.1 through 3.6, and 3.7 allows remote attackers to obtain potentially sensitive time-tracking information via a crafted search URL, related to a "boolean chart search."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Bugzilla Version 2.17.1
Mozilla ≫ Bugzilla Version 2.17.3
Mozilla ≫ Bugzilla Version 2.17.4
Mozilla ≫ Bugzilla Version 2.17.5
Mozilla ≫ Bugzilla Version 2.17.6
Mozilla ≫ Bugzilla Version 2.17.7
Mozilla ≫ Bugzilla Version 3.0
Mozilla ≫ Bugzilla Version 3.0.1
Mozilla ≫ Bugzilla Version 3.0.2
Mozilla ≫ Bugzilla Version 3.0.3
Mozilla ≫ Bugzilla Version 3.0.4
Mozilla ≫ Bugzilla Version 3.0.5
Mozilla ≫ Bugzilla Version 3.0.6
Mozilla ≫ Bugzilla Version 3.0.7
Mozilla ≫ Bugzilla Version 3.0.8
Mozilla ≫ Bugzilla Version 3.0.9
Mozilla ≫ Bugzilla Version 3.0.10
Mozilla ≫ Bugzilla Version 3.0.11
Mozilla ≫ Bugzilla Version 3.1.1
Mozilla ≫ Bugzilla Version 3.1.2
Mozilla ≫ Bugzilla Version 3.1.3
Mozilla ≫ Bugzilla Version 3.1.4
Mozilla ≫ Bugzilla Version 3.2
Mozilla ≫ Bugzilla Version 3.2.1
Mozilla ≫ Bugzilla Version 3.2.2
Mozilla ≫ Bugzilla Version 3.2.3
Mozilla ≫ Bugzilla Version 3.2.4
Mozilla ≫ Bugzilla Version 3.2.5
Mozilla ≫ Bugzilla Version 3.2.6
Mozilla ≫ Bugzilla Version 3.3.1
Mozilla ≫ Bugzilla Version 3.3.3
Mozilla ≫ Bugzilla Version 3.3.4
Mozilla ≫ Bugzilla Version 3.4
Mozilla ≫ Bugzilla Version 3.4.1
Mozilla ≫ Bugzilla Version 3.4.2
Mozilla ≫ Bugzilla Version 3.4.3
Mozilla ≫ Bugzilla Version 3.4.4
Mozilla ≫ Bugzilla Version 3.4.5
Mozilla ≫ Bugzilla Version 3.4.6
Mozilla ≫ Bugzilla Version 3.5.1
Mozilla ≫ Bugzilla Version 3.5.2
Mozilla ≫ Bugzilla Version 3.5.3
Mozilla ≫ Bugzilla Version 3.6
Mozilla ≫ Bugzilla Version 3.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.52% 0.713
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/40300
Vendor Advisory
http://www.bugzilla.org/security/3.2.6/
Vendor Advisory
http://www.vupen.com/english/advisories/2010/1595
Vendor Advisory
http://www.securityfocus.com/bid/41141
https://bugzilla.mozilla.org/show_bug.cgi?id=309952