漏洞信息详情
Bugzilla多个安全漏洞
- CNNVD编号:CNNVD-200208-229
- 危害等级: 中危
- CVE编号:
CVE-2002-0805
- 漏洞类型:
其他
- 发布时间:
2002-06-08
- 威胁类型:
本地
- 更新时间:
2005-05-02
- 厂 商:
mozilla - 漏洞来源:
David Miller※ just… -
漏洞简介
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。
Bugzilla存在多个漏洞,可导致远程攻击者利用这些漏洞获得产品信息或者未授权访问Bugzilla。
Bugzilla存在多个漏洞如下:
Bugzilla中的queryhelp.cgi脚本存在漏洞允许远程用户获得在Bugzilla数据库中设置为机密的产品信息。
通过设置伪造的反向DNS可以导致用户绕过IP检查,如果Bugzilla WEB服务器被配置成允许反向解析DNS查询,攻击者可以控制一个IP的反向解析来劫持用户会话,而导致获得窃取用户认证的Cookie信息。
当目录不存在时,Mozilla会尝试建立目录,但是,默认情况下,目录通常以全局可写权限建立。
即使使用了\’\’allowuserdeletion\’\’选项,通过edituser.cgi脚本可能使任意用户使用任意权限编辑其他任意用户的资料而删除用户。
Real Name字段没有正确充分过滤HTML标记,攻击者可以在此字段输入恶意HTML代码而产生跨站脚本执行攻击。
当执行大量更改时,所有bug的组设置在大量更改中会设置成与第一个bug相同的组属性。
Bugzilla没有正确处理某些浏览器的编码(如NetPositive),可导致产生各种问题,包括如删除bug上的组限制属性。
由于shadow数据库同步操作不安全,在某些条件下,可以导致随机的输出用户的敏感数据。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 对Bugzilla系统实行访问控制,只允许可信用户访问。
厂商补丁:
Mozilla
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Mozilla Upgrade bugzilla-2.14.2.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.2.tar.gz” target=”_blank”>
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.2.tar.gz
参考网址
来源: BUGTRAQ
名称: 20020608 [BUGZILLA] Security Advisory For Versions of Bugzilla 2.14 before 2.14.2, and 2.16 before 2.16rc2
链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0054.html
来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=134575
来源: BID
名称: 4964
链接:http://www.securityfocus.com/bid/4964
来源: REDHAT
名称: RHSA-2002:109
链接:http://www.redhat.com/support/errata/RHSA-2002-109.html
来源: OSVDB
名称: 6395
链接:http://www.osvdb.org/6395
来源: XF
名称: bugzilla-world-writable-dir(9302)
链接:http://www.iss.net/security_center/static/9302.php