漏洞信息详情
Mozilla Bugzilla目录访问信息泄露漏洞
漏洞简介
Bugzilla 是一个用于软件缺陷追踪的网络应用程序,基于Web的漏洞跟踪系统和Bug管理系统。
Bugzilla允许Web浏览器显示CVS/、contrib/、docs/en/xml/、t/目录中的文件及old-params.txt文件的内容。默认状态下这些文件不包含有敏感数据,但自定义安装可能向上述目录中添加了脚本或文件,如口令或其他敏感信息。不受限制的访问这些目录就可能导致泄漏敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://secunia.com/advisories/38443
参考网址
来源: bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=434801
来源: bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=314871
来源: VUPEN
名称: ADV-2010-0261
链接:http://www.vupen.com/english/advisories/2010/0261
来源: XF
名称: bugzilla-files-info-disclosure(56003)
链接:http://xforce.iss.net/xforce/xfdb/56003
来源: BID
名称: 38025
链接:http://www.securityfocus.com/bid/38025
来源: BUGTRAQ
名称: 20100201 Security Advisory for Bugzilla 3.0.10, 3.2.5, 3.4.4, and 3.5.2
链接:http://www.securityfocus.com/archive/1/archive/1/509282/100/0/threaded
来源: SECUNIA
名称: 38443
链接:http://secunia.com/advisories/38443
来源:NSFOCUS 名称:14439 链接:http://www.nsfocus.net/vulndb/14439
受影响实体
- Mozilla Bugzilla:3.4<!--2000-1-1-->
- Mozilla Bugzilla:3.5<!--2000-1-1-->
- Mozilla Bugzilla:3.2<!--2000-1-1-->
- Mozilla Bugzilla:2.0<!--2000-1-1-->
- Mozilla Bugzilla:2.2<!--2000-1-1-->
补丁
- bugzilla-3.2-to-3.2.6-nodocs.diff.gz<!--2010-1-31-->
- bugzilla-3.2.2-to-3.2.6-nodocs.diff.gz<!--2010-1-31-->
- bugzilla-3.2.4-to-3.2.6-nodocs.diff.gz<!--2010-1-31-->
- bugzilla-3.4-to-3.4.5-nodocs.diff<!--2010-1-31-->
- bugzilla-3.4.2-to-3.4.5-nodocs.diff<!--2010-1-31-->
还没有评论,来说两句吧...