Bugzilla漏洞

漏洞信息详情

Bugzilla漏洞

漏洞简介

Bugzilla 2.10版本存在漏洞。远程攻击者借助globals.pl文件的HTTP请求访问包含数据库用户名和密码的敏感信息,该漏洞没有被执行就正常地被web服务器返回。

漏洞公告

参考网址

来源: BID
名称: 2671
链接:http://www.securityfocus.com/bid/2671

来源: ATSTAKE
名称: A043001-1
链接:http://www.atstake.com/research/advisories/2001/a043001-1.txt

来源: XF
名称: bugzilla-gobalpl-gain-information(6489)
链接:http://xforce.iss.net/static/6489.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享