廣泛使用的bug跟蹤系統Bugzilla發現了一個0day漏洞,允許任 何人瀏覽未修正尚未公開的漏洞細節。Bugzilla由Mozilla開發,被開源項目廣泛使用,任何人都可以在Bugzilla平臺創建帳戶報告某個項 目的bug。安全公司Check Point Software Technologies的研究人員發現,Bugzilla的查詢權限分配漏洞允許任何人使用能繞過驗證的任意電子郵件注冊,獲得某個Bugzilla平 臺的管理權限。
舉例來說,使用admin@mozilla.org注冊就能瀏覽Firefox和Mozilla相關項目的所有未公開bug。Bugzilla已經發布更新修正問題。