Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-5038

Опубликовано: 24 сент. 2007
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Описание

The offer_account_by_email function in User.pm in the WebService for Bugzilla before 3.0.2, and 3.1.x before 3.1.2, does not check the value of the createemailregexp parameter, which allows remote attackers to bypass intended restrictions on account creation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:bugzilla:3.1.1:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.0093
Низкий

7.5 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

debian
около 18 лет назад

The offer_account_by_email function in User.pm in the WebService for B ...

github
больше 3 лет назад

The offer_account_by_email function in User.pm in the WebService for Bugzilla before 3.0.2, and 3.1.x before 3.1.2, does not check the value of the createemailregexp parameter, which allows remote attackers to bypass intended restrictions on account creation.

EPSS

Процентиль: 75%
0.0093
Низкий

7.5 High

CVSS2

Дефекты

CWE-264