First published: Fri Nov 16 2012(Updated: )
template/en/default/bug/field-events.js.tmpl in Bugzilla 3.x before 3.6.12, 3.7.x and 4.0.x before 4.0.9, 4.1.x and 4.2.x before 4.2.4, and 4.3.x and 4.4.x before 4.4rc1 generates JavaScript function calls containing private product names or private component names in certain circumstances involving custom-field visibility control, which allows remote attackers to obtain sensitive information by reading HTML source code.
Credit: cve@mitre.org
Affected Software | Affected Version | How to fix |
---|---|---|
Mozilla Bugzilla | <=3.6.11 | |
Mozilla Bugzilla | =3.0 | |
Mozilla Bugzilla | =3.0-rc1 | |
Mozilla Bugzilla | =3.0.0 | |
Mozilla Bugzilla | =3.0.1 | |
Mozilla Bugzilla | =3.0.2 | |
Mozilla Bugzilla | =3.0.3 | |
Mozilla Bugzilla | =3.0.4 | |
Mozilla Bugzilla | =3.0.5 | |
Mozilla Bugzilla | =3.0.6 | |
Mozilla Bugzilla | =3.0.7 | |
Mozilla Bugzilla | =3.0.8 | |
Mozilla Bugzilla | =3.0.9 | |
Mozilla Bugzilla | =3.0.10 | |
Mozilla Bugzilla | =3.0.11 | |
Mozilla Bugzilla | =3.1.0 | |
Mozilla Bugzilla | =3.1.1 | |
Mozilla Bugzilla | =3.1.2 | |
Mozilla Bugzilla | =3.1.3 | |
Mozilla Bugzilla | =3.1.4 | |
Mozilla Bugzilla | =3.2 | |
Mozilla Bugzilla | =3.2-rc1 | |
Mozilla Bugzilla | =3.2-rc2 | |
Mozilla Bugzilla | =3.2.1 | |
Mozilla Bugzilla | =3.2.2 | |
Mozilla Bugzilla | =3.2.3 | |
Mozilla Bugzilla | =3.2.4 | |
Mozilla Bugzilla | =3.2.5 | |
Mozilla Bugzilla | =3.2.6 | |
Mozilla Bugzilla | =3.2.7 | |
Mozilla Bugzilla | =3.2.8 | |
Mozilla Bugzilla | =3.2.9 | |
Mozilla Bugzilla | =3.2.10 | |
Mozilla Bugzilla | =3.3 | |
Mozilla Bugzilla | =3.3.1 | |
Mozilla Bugzilla | =3.3.2 | |
Mozilla Bugzilla | =3.3.3 | |
Mozilla Bugzilla | =3.3.4 | |
Mozilla Bugzilla | =3.4 | |
Mozilla Bugzilla | =3.4-rc1 | |
Mozilla Bugzilla | =3.4.1 | |
Mozilla Bugzilla | =3.4.2 | |
Mozilla Bugzilla | =3.4.3 | |
Mozilla Bugzilla | =3.4.4 | |
Mozilla Bugzilla | =3.4.5 | |
Mozilla Bugzilla | =3.4.6 | |
Mozilla Bugzilla | =3.4.7 | |
Mozilla Bugzilla | =3.4.8 | |
Mozilla Bugzilla | =3.4.9 | |
Mozilla Bugzilla | =3.4.10 | |
Mozilla Bugzilla | =3.4.11 | |
Mozilla Bugzilla | =3.4.12 | |
Mozilla Bugzilla | =3.4.13 | |
Mozilla Bugzilla | =3.5 | |
Mozilla Bugzilla | =3.5.1 | |
Mozilla Bugzilla | =3.5.2 | |
Mozilla Bugzilla | =3.5.3 | |
Mozilla Bugzilla | =3.6 | |
Mozilla Bugzilla | =3.6-rc1 | |
Mozilla Bugzilla | =3.6.0 | |
Mozilla Bugzilla | =3.6.1 | |
Mozilla Bugzilla | =3.6.2 | |
Mozilla Bugzilla | =3.6.3 | |
Mozilla Bugzilla | =3.6.4 | |
Mozilla Bugzilla | =3.6.5 | |
Mozilla Bugzilla | =3.6.6 | |
Mozilla Bugzilla | =3.6.7 | |
Mozilla Bugzilla | =3.6.8 | |
Mozilla Bugzilla | =3.6.9 | |
Mozilla Bugzilla | =3.6.10 | |
Mozilla Bugzilla | =3.7 | |
Mozilla Bugzilla | =3.7.1 | |
Mozilla Bugzilla | =3.7.2 | |
Mozilla Bugzilla | =3.7.3 | |
Mozilla Bugzilla | =4.0 | |
Mozilla Bugzilla | =4.0-rc1 | |
Mozilla Bugzilla | =4.0-rc2 | |
Mozilla Bugzilla | =4.0.1 | |
Mozilla Bugzilla | =4.0.2 | |
Mozilla Bugzilla | =4.0.3 | |
Mozilla Bugzilla | =4.0.4 | |
Mozilla Bugzilla | =4.0.5 | |
Mozilla Bugzilla | =4.0.6 | |
Mozilla Bugzilla | =4.0.7 | |
Mozilla Bugzilla | =4.0.8 | |
Mozilla Bugzilla | =4.1 | |
Mozilla Bugzilla | =4.1.1 | |
Mozilla Bugzilla | =4.1.2 | |
Mozilla Bugzilla | =4.1.3 | |
Mozilla Bugzilla | =4.2 | |
Mozilla Bugzilla | =4.2-rc1 | |
Mozilla Bugzilla | =4.2-rc2 | |
Mozilla Bugzilla | =4.2.1 | |
Mozilla Bugzilla | =4.2.2 | |
Mozilla Bugzilla | =4.2.3 | |
Mozilla Bugzilla | =4.3 | |
Mozilla Bugzilla | =4.3.1 | |
Mozilla Bugzilla | =4.3.2 | |
Mozilla Bugzilla | =4.3.3 |
Sign up to SecAlerts for real-time vulnerability data matched to your software, aggregated from hundreds of sources.