CVE-2006-5455
published 2006-10-23CVE-2006-5455: Cross-site request forgery (CSRF) vulnerability in editversions.cgi in Bugzilla before 2.22.1 and 2.23.x before 2.23.3 allows user-assisted remote attackers to…
PriorityP413low2.6CVSS 2.0
AVNACHAuNCNIPAN
EPSS
1.61%
73.5th percentile
Cross-site request forgery (CSRF) vulnerability in editversions.cgi in Bugzilla before 2.22.1 and 2.23.x before 2.23.3 allows user-assisted remote attackers to create, modify, or delete arbitrary bug reports via a crafted URL.
Affected
4 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| mozilla | bugzilla | <= 2.22.1 | — |
| mozilla | bugzilla | — | — |
| mozilla | bugzilla | — | — |
| mozilla | bugzilla | — | — |
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
No detection rules found.
No public exploits indexed.
http://secunia.com/advisories/22409http://secunia.com/advisories/22790http://security.gentoo.org/glsa/glsa-200611-04.xmlhttp://securityreason.com/securityalert/1760http://www.bugzilla.org/security/2.18.5/http://www.osvdb.org/29548http://www.securityfocus.com/archive/1/448777/100/100/threadedhttp://www.securityfocus.com/bid/20538http://www.vupen.com/english/advisories/2006/4035https://bugzilla.mozilla.org/show_bug.cgi?id=281181https://exchange.xforce.ibmcloud.com/vulnerabilities/29618http://secunia.com/advisories/22409http://secunia.com/advisories/22790http://security.gentoo.org/glsa/glsa-200611-04.xmlhttp://securityreason.com/securityalert/1760http://www.bugzilla.org/security/2.18.5/http://www.osvdb.org/29548http://www.securityfocus.com/archive/1/448777/100/100/threadedhttp://www.securityfocus.com/bid/20538http://www.vupen.com/english/advisories/2006/4035https://bugzilla.mozilla.org/show_bug.cgi?id=281181https://exchange.xforce.ibmcloud.com/vulnerabilities/29618
2006-10-23
Published