漏洞信息详情
Bugzilla远程执行任意命令漏洞
- CNNVD编号:CNNVD-200106-140
- 危害等级: 高危
- CVE编号:
CVE-2001-0329
- 漏洞类型:
输入验证
- 发布时间:
2001-06-27
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
mozilla - 漏洞来源:
Reported to Bugtra… -
漏洞简介
Bugzilla 2.10版本存在漏洞。远程攻击者可以借助用户名中的shell元字符执行任意命令,这些命令由(1)post_bug.cgi中的Bugzilla_login cookie或(2)process_bug.cgi中的who参数处理。
漏洞公告
The vendor has addressed this issue in Bugzilla versions 2.12 and later.
Mozilla Bugzilla 2.10
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
Mozilla Bugzilla 2.4
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
Mozilla Bugzilla 2.6
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
Mozilla Bugzilla 2.8
-
Mozilla Bugzilla 2.12
http://ftp.mozilla.org/pub/webtools/bugzilla-2.12.tar.gz
参考网址
来源: ATSTAKE
名称: A043001-1
链接:http://www.atstake.com/research/advisories/2001/a043001-1.txt
来源: BID
名称: 1199
链接:http://www.securityfocus.com/bid/1199
来源: www.mozilla.org
链接:http://www.mozilla.org/projects/bugzilla/security2_12.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END