Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Windows Tipps & SecurityNighthawk M7 Pro im Test: Flexibler, aber teurer 5G-Router(21.09.2026 um 10:30 Uhr)
Sichere ProgrammierungNeue Gmail-Funktion: So sparst du jetzt Zeit bei Einmalcodes(21.09.2026 um 10:00 Uhr)
Sichere ProgrammierungYour GIF exporter is fine — the container is the problem(21.09.2026 um 10:01 Uhr)
Sichere ProgrammierungCSS, Motion, or GSAP? I Choose by Who Owns the Animation(21.09.2026 um 10:12 Uhr)
Windows Tipps & SecurityNighthawk M7 Pro im Test: Flexibler, aber teurer 5G-Router(21.09.2026 um 10:30 Uhr)
Sichere ProgrammierungNeue Gmail-Funktion: So sparst du jetzt Zeit bei Einmalcodes(21.09.2026 um 10:00 Uhr)
Sichere ProgrammierungYour GIF exporter is fine — the container is the problem(21.09.2026 um 10:01 Uhr)
Sichere ProgrammierungCSS, Motion, or GSAP? I Choose by Who Owns the Animation(21.09.2026 um 10:12 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Bugzilla bis 5.0.1 CSV File Handler Template.pm Information Disclosure

Allgemein scipID: 80052 Betroffen: Bugzilla bis 5.0.1 Veröffentlicht: 03.01.2016 Risiko: problematisch Erstellt: 04.01.2016 Eintrag: 65.7% komplett Beschreibung Es wurde eine problematische Schwachstelle in Bugzilla bis 5.0.1…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 80052

Betroffen: Bugzilla bis 5.0.1

Veröffentlicht: 03.01.2016

Risiko: problematisch



Erstellt: 04.01.2016

Eintrag: 65.7% komplett



Beschreibung



Es wurde eine problematische Schwachstelle in Bugzilla bis 5.0.1 ausgemacht. Es geht dabei um eine unbekannte Funktion der Datei Template.pm der Komponente CSV File Handler. Mittels dem Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Vertraulichkeit. CVE fasst zusammen:




Template.pm in Bugzilla 2.x, 3.x, and 4.x before 4.2.16, 4.3.x and 4.4.x before 4.4.11, and 4.5.x and 5.0.x before 5.0.2 does not properly construct CSV files, which allows remote attackers to obtain sensitive information by leveraging a web browser that interprets CSV data as JavaScript code.




Die Schwachstelle wurde am 03.01.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8509 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.



Ein Upgrade auf die Version 5.0.2 vermag dieses Problem zu beheben.

CVSS



Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]

Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]



CPE



Exploiting



Klasse: Information Disclosure

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)



Gegenmassnahmen



Empfehlung: Upgrade

Status: Offizieller Fix

0-Day Time: 0 Tage seit gefunden



Upgrade: Bugzilla 5.0.2



Timeline



03.01.2016 | Advisory veröffentlicht
04.01.2016 | VulDB Eintrag erstellt
04.01.2016 | VulDB Eintrag aktualisiert



Quellen



CVE: CVE-2015-8509 (mitre.org) (nvd.nist.org) (cvedetails.com)

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu Bugzilla bis 5.0.1 CSV File Handler Template.pm Information Disclosure

Thematisch verwandte Begriffe: Bugzilla, File, Handler, Templatepm · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94030 | A security vulnerability has been detected in SerenityOS up to 3d83e4509…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick