Die Entwickler des Fehler-Tracking-Systems Bugzilla haben die Versionen 3.3.4 und 3.2.3 vorgelegt, in denen eine Cross-Site-Request-Forgery-Lücke geschlossen ist. Bislang prüfte offenbar die Funktion zum Editieren von Anhängen nicht, ob weitere HTTP-Requests (an attachment.cgi) nach der Authentifizierung des Anwenders autorisiert waren.
Weiterlesen.....











Berlin


































