Mozilla Bugzilla多个漏洞

漏洞信息详情

Mozilla Bugzilla多个漏洞

漏洞简介

Bugzilla 2.17.1到2.17.7版本的DBI存在漏洞。当SQL服务器不运行时,出错信息中会显示数据库密码。远程攻击者可以获得敏感信息。

漏洞公告

The vendor has released versions 2.16.6 and 2.18rc1 to address these issues. Further information can be found in the referenced advisory:
Mozilla Bugzilla 2.10

Mozilla Bugzilla 2.12

Mozilla Bugzilla 2.14

Mozilla Bugzilla 2.14.1

Mozilla Bugzilla 2.14.2

Mozilla Bugzilla 2.14.3

Mozilla Bugzilla 2.14.4

Mozilla Bugzilla 2.14.5

Mozilla Bugzilla 2.16

Mozilla Bugzilla 2.16.1

Mozilla Bugzilla 2.16.2

Mozilla Bugzilla 2.16.3

Mozilla Bugzilla 2.16.4

Mozilla Bugzilla 2.16.5

Mozilla Bugzilla 2.17

Mozilla Bugzilla 2.17.1

Mozilla Bugzilla 2.17.3

Mozilla Bugzilla 2.17.4

Mozilla Bugzilla 2.17.5

Mozilla Bugzilla 2.17.6

Mozilla Bugzilla 2.17.7

Mozilla Bugzilla 2.4

Mozilla Bugzilla 2.6

Mozilla Bugzilla 2.8

参考网址

来源: BID
名称: 10698
链接:http://www.securityfocus.com/bid/10698

来源: XF
名称: bugzilla-database-password-disclosure(16673)
链接:http://xforce.iss.net/xforce/xfdb/16673

来源: BUGTRAQ
名称: 20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108965446813639&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享