Mozilla Bugzilla多个漏洞

漏洞信息详情

Mozilla Bugzilla多个漏洞

漏洞简介

Bugzilla 2.17.5到2.17.7版本在图像URL中嵌入密码。本地用户可以借助该漏洞查看web服务器日志文件中的密码。

漏洞公告

The vendor has released versions 2.16.6 and 2.18rc1 to address these issues. Further information can be found in the referenced advisory:
Mozilla Bugzilla 2.10

Mozilla Bugzilla 2.12

Mozilla Bugzilla 2.14

Mozilla Bugzilla 2.14.1

Mozilla Bugzilla 2.14.2

Mozilla Bugzilla 2.14.3

Mozilla Bugzilla 2.14.4

Mozilla Bugzilla 2.14.5

Mozilla Bugzilla 2.16

Mozilla Bugzilla 2.16.1

Mozilla Bugzilla 2.16.2

Mozilla Bugzilla 2.16.3

Mozilla Bugzilla 2.16.4

Mozilla Bugzilla 2.16.5

Mozilla Bugzilla 2.17

Mozilla Bugzilla 2.17.1

Mozilla Bugzilla 2.17.3

Mozilla Bugzilla 2.17.4

Mozilla Bugzilla 2.17.5

Mozilla Bugzilla 2.17.6

Mozilla Bugzilla 2.17.7

Mozilla Bugzilla 2.4

Mozilla Bugzilla 2.6

Mozilla Bugzilla 2.8

参考网址

来源: BID
名称: 10698
链接:http://www.securityfocus.com/bid/10698

来源: XF
名称: bugzilla-chart-view-password(16669)
链接:http://xforce.iss.net/xforce/xfdb/16669

来源: BUGTRAQ
名称: 20040710 [BUGZILLA] Multiple vulnerabilities in Bugzilla 2.16.5 and 2.17.7
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108965446813639&w=2

来源: bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=235510

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享