设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 软件追踪 查看内容

Bugzilla全系更新发布,修复重要漏洞

2014-10-10 16:54| 发布者: joejoe0332| 查看: 357| 评论: 0|原作者: oschina|来自: oschina

摘要:   今天 Bugzilla 全系发布了更新版本,包括: 4.4.6, 4.2.11, 4.0.15 和开发版 4.5.6. 这几个版本都是修复了刚发现的一些0day安全问题。目前 4.4.6 是最新的稳定版本。安全问题包括:* 注册账号时 'realname' 参数 ...

  今天 Bugzilla 全系发布了更新版本,包括: 4.4.6, 4.2.11, 4.0.15 和开发版 4.5.6. 这几个版本都是修复了刚发现的一些0day安全问题。目前 4.4.6 是最新的稳定版本。


安全问题包括:

* 注册账号时 'realname' 参数没进行安全过滤
* 很多地方发现跨站点脚本攻击漏洞
* 私有评论可显示给 flagmail 的接收者,而这个接收者实际上没有查看的权限
* CSV 搜索结果导出时如果包含特殊值就会导致攻击用户的电脑

此外 Bugzilla 5.0 也在开发中,一旦发布,4.x 系列就不再维护。

下载地址:http://www.bugzilla.org/download/

发行说明:
-----------------------
  4.4.6:  http://www.bugzilla.org/releases/4.4.6/release-notes.html
  4.2.11:  http://www.bugzilla.org/releases/4.2.11/release-notes.html
  4.0.15: http://www.bugzilla.org/releases/4.0.15/release-notes.html


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部