Risque

Injection de code indirecte (Cross Site Scripting).

Systèmes affectés

Les versions de Bugzilla antérieures à 3.2.3 et 3.3.4.

Résumé

Une vulnérabilité permettant une injection de code indirecte a été corrigée dans les dernières versions de Bugzilla.

Description

Un module CGI ne validant pas la provenance des requêtes permet de réaliser une injection de code indirecte au moyen d'une requête spécifiquement construite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation