![](/assets/img/cve_300x82_sin_bg.png)
CVE-2004-0702
https://notcve.org/view.php?id=CVE-2004-0702
21 Jul 2004 — DBI in Bugzilla 2.17.1 through 2.17.7 displays the database password in an error message when the SQL server is not running, which could allow remote attackers to gain sensitive information. DBI de Bugzilla 2.17.1 a 2.17.7 muestra la contraseña de la base de datos en un mensaje de error cuando el servidor SQL no está corriendo, lo que podría permitir a atacantes remotos obtener información sensible. • http://marc.info/?l=bugtraq&m=108965446813639&w=2 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2004-0705
https://notcve.org/view.php?id=CVE-2004-0705
21 Jul 2004 — Multiple cross-site scripting (XSS) vulnerabilities in (1) editcomponents.cgi, (2) editgroups.cgi, (3) editmilestones.cgi, (4) editproducts.cgi, (5) editusers.cgi, and (6) editversions.cgi in Bugzilla 2.16.x before 2.16.6, and 2.18 before 2.18rc1, allow remote attackers to execute arbitrary JavaScript as other users via a URL parameter. Múltiples vulnerabilidades de secuencias de órdenes en sitios cruzados (XSS) en (1) editcomponents.cgi, (2) editgroups.cgi, (3) editmilestones.cgi, (4) editproducts.cgi, (5)... • http://bugzilla.mozilla.org/show_bug.cgi?id=235265 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-1045
https://notcve.org/view.php?id=CVE-2003-1045
03 Jun 2004 — votes.cgi in Bugzilla 2.16.3 and earlier, and 2.17.1 through 2.17.4, allows remote attackers to read a user's voting page when that user has voted on a restricted bug, which allows remote attackers to read potentially sensitive voting information by modifying the who parameter. votes.cgi en Bugzilla 2.16.3 y anteriores, y 2.17.1 a 2.17.4 permite a atacantes remotos leer la página de votos de un usuario cuando el usuario ha votado sobre un bug restringido, lo que permite a atacantes remotos leer información ... • http://bugzilla.mozilla.org/show_bug.cgi?id=209376 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-1046
https://notcve.org/view.php?id=CVE-2003-1046
03 Jun 2004 — describecomponents.cgi in Bugzilla 2.17.3 and 2.17.4 does not properly verify group membership when bug entry groups are used, which allows remote attackers to list component descriptions for otherwise restricted products. describecomponents.cgi en Bugzilla 2.17.3 y 2.17.4 no verifica adecuadamente la pertenecia a grupos cuando se usan grupos de entrada de bugs , lo que permite a atacantes remotos listar descripciones de componentes de productos en otro caso restringidos. • http://bugzilla.mozilla.org/show_bug.cgi?id=209742 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-1043
https://notcve.org/view.php?id=CVE-2003-1043
03 Jun 2004 — SQL injection vulnerability in Bugzilla 2.16.3 and earlier, and 2.17.1 through 2.17.4, allows remote authenticated users with editkeywords privileges to execute arbitrary SQL via the id parameter to editkeywords.cgi. Vulnerabilidad de inyección de SQL en Bugzilla 2.16.3 y anteriores, y 2.17.1 a 2.17.4, permite a usuarios remotos autenticados con privilegios editkeywords ejecutar SQL de su elección mediante el parámetro id de editkeywords.cgi • http://bugzilla.mozilla.org/show_bug.cgi?id=219044 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-1042
https://notcve.org/view.php?id=CVE-2003-1042
03 Jun 2004 — SQL injection vulnerability in collectstats.pl for Bugzilla 2.16.3 and earlier allows remote authenticated users with editproducts privileges to execute arbitrary SQL via the product name. Vulnerabilidad de inyección de SQL en collectstats.pl de Bugzilla 2.16.3 y anteriores permite a usuarios remotos autenticados con privilegios de editproducts ejecutar código SQL de su elección mediante el nombre del producto. • http://bugzilla.mozilla.org/show_bug.cgi?id=214290 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-1044
https://notcve.org/view.php?id=CVE-2003-1044
03 Jun 2004 — editproducts.cgi in Bugzilla 2.16.3 and earlier, when usebuggroups is enabled, does not properly remove group add privileges from a group that is being deleted, which allows users with those privileges to perform unauthorized additions to the next group that is assigned with the original group ID. editproducts.cgi en Bugzilla 2.16.3 y anteriores, cuando usebuggroups está activado, no elimina adecuadamente privilegios de añadir a grupo de un grupo que está siendo borrado, lo que permite a usuarios con esos p... • http://bugzilla.mozilla.org/show_bug.cgi?id=219690 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-0602
https://notcve.org/view.php?id=CVE-2003-0602
29 Jul 2003 — Multiple cross-site scripting vulnerabilities (XSS) in Bugzilla 2.16.x before 2.16.3 and 2.17.x before 2.17.4 allow remote attackers to insert arbitrary HTML or web script via (1) multiple default German and Russian HTML templates or (2) ALT and NAME attributes in AREA tags as used by the GraphViz graph generation feature for local dependency graphs. Múltiples vulnerabildades de secuencias de comandos en sitios cruzados (XSS) en Bugzilla 2.16.x anteriores a 2.16.3, y 2.17.x anteriores a 2.17.4, permite a at... • http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000653 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-0603
https://notcve.org/view.php?id=CVE-2003-0603
29 Jul 2003 — Bugzilla 2.16.x before 2.16.3, 2.17.x before 2.17.4, and earlier versions allows local users to overwrite arbitrary files via a symlink attack on temporary files that are created in directories with group-writable or world-writable permissions. Bugzilla 2.16.x anteriores a 2.16.3, 2.17.x anterioreas a 2.17.4, y versiones anteriores permite a usuarios locales sobreescribir ficheros arbitrarios mediante un ataque de enlaces simbólicos (symlink attack) en ficheros temporales que son creados en directorios con ... • http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000653 •
![](/assets/img/cve_300x82_sin_bg.png)
CVE-2003-0012
https://notcve.org/view.php?id=CVE-2003-0012
17 Jan 2003 — The data collection script for Bugzilla 2.14.x before 2.14.5, 2.16.x before 2.16.2, and 2.17.x before 2.17.3 sets world-writable permissions for the data/mining directory when it runs, which allows local users to modify or delete the data. El script de recogida de datos de Bugzilla 2.14.x anteriores a 2.14.5, 2.16.x anteriores de 2.16.2, y 2.17.x anteriores a 2.17.3 establece permisos de escritura para todo el mundo en el directorio de recogida de datos cuando se ejecuta, lo que permite a usuarios locales m... • http://marc.info/?l=bugtraq&m=104154319200399&w=2 •