漏洞信息详情
Bugzilla隐藏产品信息泄露漏洞
- CNNVD编号:CNNVD-200505-1012
- 危害等级: 中危
- CVE编号:
CVE-2005-1563
- 漏洞类型:
访问验证错误
- 发布时间:
2005-05-14
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
mozilla - 漏洞来源:
Frédéric Buclin※ L… -
漏洞简介
Bugzilla是很多软件项目都在使用的基于Web的漏洞跟踪系统。
Bugzilla中存在信息泄漏漏洞。如果用户能够正确的猜到他们不可见的产品名称的话,就会明确的通知他们不可访问,这样用户就可以知道存在该产品。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://bugzilla.mozilla.org/attachment.cgi?id=182741
参考网址
来源: bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=287109
来源: OSVDB
名称: 16425
来源: VUPEN
名称: ADV-2005-0533
链接:http://www.frsirt.com/english/advisories/2005/0533
来源: www.bugzilla.org
链接:http://www.bugzilla.org/security/2.16.8/
来源: SECUNIA
名称: 15338
链接:http://secunia.com/advisories/15338
来源: BUGTRAQ
名称: 20050512 Security Advisory for Bugzilla 2.18, 2.19.2, and 2.16.8
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111592031902962&w=2
来源: BID
名称: 13606
链接:http://www.securityfocus.com/bid/13606
来源: CONECTIVA
名称: CLSA-2005:1040
链接:http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=001040