| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 23 février
2012 No CERTA-2012-AVI-095 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
Bugzilla
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-095 |
Une gestion de version détaillée se trouve à la fin de ce document.
Injection de requêtes illégitime par rebond.
Les versions 4.0.4 et 4.2 de Bugzilla résolvent ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.bugzilla.org/security/4.0.4/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0453