CVE-2009-0482
Summary
| CVE | CVE-2009-0482 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2009-02-09 17:30:00 UTC |
| Updated | 2026-04-23 00:35:47 UTC |
| Description | Cross-site request forgery (CSRF) vulnerability in Bugzilla before 3.2 before 3.2.1, 3.3 before 3.3.2, and other versions before 3.2 allows remote attackers to perform bug updating activities as other users via a link or IMG tag to process_bug.cgi. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
NetworkAccess Complexity
MediumAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
PartialAV:N/AC:M/Au:N/C:N/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Mozilla | Bugzilla | 2.10 | All | All | All |
| Application | Mozilla | Bugzilla | 2.12 | All | All | All |
| Application | Mozilla | Bugzilla | 2.14 | All | All | All |
| Application | Mozilla | Bugzilla | 2.14.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.14.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.14.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.14.4 | All | All | All |
| Application | Mozilla | Bugzilla | 2.14.5 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16 | rc1 | All | All |
| Application | Mozilla | Bugzilla | 2.16.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.10 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.11 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.4 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.5 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.6 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.7 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.8 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16.9 | All | All | All |
| Application | Mozilla | Bugzilla | 2.16_rc2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.4 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.5 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.6 | All | All | All |
| Application | Mozilla | Bugzilla | 2.17.7 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18 | rc1 | All | All |
| Application | Mozilla | Bugzilla | 2.18 | rc2 | All | All |
| Application | Mozilla | Bugzilla | 2.18 | rc3 | All | All |
| Application | Mozilla | Bugzilla | 2.18.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.4 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.5 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.6 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.7 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.8 | All | All | All |
| Application | Mozilla | Bugzilla | 2.18.9 | All | All | All |
| Application | Mozilla | Bugzilla | 2.19 | All | All | All |
| Application | Mozilla | Bugzilla | 2.19.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.19.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.19.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20 | rc1 | All | All |
| Application | Mozilla | Bugzilla | 2.20 | rc2 | All | All |
| Application | Mozilla | Bugzilla | 2.20.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20.4 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20.5 | All | All | All |
| Application | Mozilla | Bugzilla | 2.20.6 | All | All | All |
| Application | Mozilla | Bugzilla | 2.21 | All | All | All |
| Application | Mozilla | Bugzilla | 2.21.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.21.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22 | rc1 | All | All |
| Application | Mozilla | Bugzilla | 2.22.1 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22.2 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22.3 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22.4 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22.5 | All | All | All |
| Application | Mozilla | Bugzilla | 2.22.6 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.0 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.1 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.2 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.3 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.4 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.5 | All | All | All |
| Application | Mozilla | Bugzilla | 3.0.6 | All | All | All |
| Application | Mozilla | Bugzilla | 3.2 | All | All | All |
| Application | Mozilla | Bugzilla | 3.3.1 | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| 3.2, 3.0.6, 2.22.6, and 3.3.1 Security Advisory :: Bugzilla :: bugzilla.org | af854a3a-2127-422b-91ae-364da2661108 | www.bugzilla.org | Vendor Advisory |
| Fedora update for bugzilla - Secunia Advisories - Vulnerability Information - Secunia.com | af854a3a-2127-422b-91ae-364da2661108 | secunia.com | |
| Bugzilla HTML Injection and Cross Site Request Forgery Vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| [SECURITY] Fedora 9 Update: bugzilla-3.2.2-2.fc9 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| [SECURITY] Fedora 10 Update: bugzilla-3.2.2-2.fc10 | af854a3a-2127-422b-91ae-364da2661108 | www.redhat.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.