4.3

CVE-2012-4199

template/en/default/bug/field-events.js.tmpl in Bugzilla 3.x before 3.6.12, 3.7.x and 4.0.x before 4.0.9, 4.1.x and 4.2.x before 4.2.4, and 4.3.x and 4.4.x before 4.4rc1 generates JavaScript function calls containing private product names or private component names in certain circumstances involving custom-field visibility control, which allows remote attackers to obtain sensitive information by reading HTML source code.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Mozilla ≫ Bugzilla Version <= 3.6.11
Mozilla ≫ Bugzilla Version 3.0
Mozilla ≫ Bugzilla Version 3.0 Update rc1
Mozilla ≫ Bugzilla Version 3.0.0
Mozilla ≫ Bugzilla Version 3.0.1
Mozilla ≫ Bugzilla Version 3.0.2
Mozilla ≫ Bugzilla Version 3.0.3
Mozilla ≫ Bugzilla Version 3.0.4
Mozilla ≫ Bugzilla Version 3.0.5
Mozilla ≫ Bugzilla Version 3.0.6
Mozilla ≫ Bugzilla Version 3.0.7
Mozilla ≫ Bugzilla Version 3.0.8
Mozilla ≫ Bugzilla Version 3.0.9
Mozilla ≫ Bugzilla Version 3.0.10
Mozilla ≫ Bugzilla Version 3.0.11
Mozilla ≫ Bugzilla Version 3.1.0
Mozilla ≫ Bugzilla Version 3.1.1
Mozilla ≫ Bugzilla Version 3.1.2
Mozilla ≫ Bugzilla Version 3.1.3
Mozilla ≫ Bugzilla Version 3.1.4
Mozilla ≫ Bugzilla Version 3.2
Mozilla ≫ Bugzilla Version 3.2 Update rc1
Mozilla ≫ Bugzilla Version 3.2 Update rc2
Mozilla ≫ Bugzilla Version 3.2.1
Mozilla ≫ Bugzilla Version 3.2.2
Mozilla ≫ Bugzilla Version 3.2.3
Mozilla ≫ Bugzilla Version 3.2.4
Mozilla ≫ Bugzilla Version 3.2.5
Mozilla ≫ Bugzilla Version 3.2.6
Mozilla ≫ Bugzilla Version 3.2.7
Mozilla ≫ Bugzilla Version 3.2.8
Mozilla ≫ Bugzilla Version 3.2.9
Mozilla ≫ Bugzilla Version 3.2.10
Mozilla ≫ Bugzilla Version 3.3
Mozilla ≫ Bugzilla Version 3.3.1
Mozilla ≫ Bugzilla Version 3.3.2
Mozilla ≫ Bugzilla Version 3.3.3
Mozilla ≫ Bugzilla Version 3.3.4
Mozilla ≫ Bugzilla Version 3.4
Mozilla ≫ Bugzilla Version 3.4 Update rc1
Mozilla ≫ Bugzilla Version 3.4.1
Mozilla ≫ Bugzilla Version 3.4.2
Mozilla ≫ Bugzilla Version 3.4.3
Mozilla ≫ Bugzilla Version 3.4.4
Mozilla ≫ Bugzilla Version 3.4.5
Mozilla ≫ Bugzilla Version 3.4.6
Mozilla ≫ Bugzilla Version 3.4.7
Mozilla ≫ Bugzilla Version 3.4.8
Mozilla ≫ Bugzilla Version 3.4.9
Mozilla ≫ Bugzilla Version 3.4.10
Mozilla ≫ Bugzilla Version 3.4.11
Mozilla ≫ Bugzilla Version 3.4.12
Mozilla ≫ Bugzilla Version 3.4.13
Mozilla ≫ Bugzilla Version 3.5
Mozilla ≫ Bugzilla Version 3.5.1
Mozilla ≫ Bugzilla Version 3.5.2
Mozilla ≫ Bugzilla Version 3.5.3
Mozilla ≫ Bugzilla Version 3.6
Mozilla ≫ Bugzilla Version 3.6 Update rc1
Mozilla ≫ Bugzilla Version 3.6.0
Mozilla ≫ Bugzilla Version 3.6.1
Mozilla ≫ Bugzilla Version 3.6.2
Mozilla ≫ Bugzilla Version 3.6.3
Mozilla ≫ Bugzilla Version 3.6.4
Mozilla ≫ Bugzilla Version 3.6.5
Mozilla ≫ Bugzilla Version 3.6.6
Mozilla ≫ Bugzilla Version 3.6.7
Mozilla ≫ Bugzilla Version 3.6.8
Mozilla ≫ Bugzilla Version 3.6.9
Mozilla ≫ Bugzilla Version 3.6.10
Mozilla ≫ Bugzilla Version 3.7
Mozilla ≫ Bugzilla Version 3.7.1
Mozilla ≫ Bugzilla Version 3.7.2
Mozilla ≫ Bugzilla Version 3.7.3
Mozilla ≫ Bugzilla Version 4.0
Mozilla ≫ Bugzilla Version 4.0 Update rc1
Mozilla ≫ Bugzilla Version 4.0 Update rc2
Mozilla ≫ Bugzilla Version 4.0.1
Mozilla ≫ Bugzilla Version 4.0.2
Mozilla ≫ Bugzilla Version 4.0.3
Mozilla ≫ Bugzilla Version 4.0.4
Mozilla ≫ Bugzilla Version 4.0.5
Mozilla ≫ Bugzilla Version 4.0.6
Mozilla ≫ Bugzilla Version 4.0.7
Mozilla ≫ Bugzilla Version 4.0.8
Mozilla ≫ Bugzilla Version 4.1
Mozilla ≫ Bugzilla Version 4.1.1
Mozilla ≫ Bugzilla Version 4.1.2
Mozilla ≫ Bugzilla Version 4.1.3
Mozilla ≫ Bugzilla Version 4.2
Mozilla ≫ Bugzilla Version 4.2 Update rc1
Mozilla ≫ Bugzilla Version 4.2 Update rc2
Mozilla ≫ Bugzilla Version 4.2.1
Mozilla ≫ Bugzilla Version 4.2.2
Mozilla ≫ Bugzilla Version 4.2.3
Mozilla ≫ Bugzilla Version 4.3
Mozilla ≫ Bugzilla Version 4.3.1
Mozilla ≫ Bugzilla Version 4.3.2
Mozilla ≫ Bugzilla Version 4.3.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.96% 0.57
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://www.mandriva.com/security/advisories?name=MDVSA-2013:066
http://www.bugzilla.org/security/3.6.11/
Vendor Advisory
https://bugzilla.mozilla.org/show_bug.cgi?id=731178
https://exchange.xforce.ibmcloud.com/vulnerabilities/80029