Bugzilla隐藏产品信息泄露漏洞

漏洞信息详情

Bugzilla隐藏产品信息泄露漏洞

漏洞简介

Bugzilla是很多软件项目都在使用的基于Web的漏洞跟踪系统。

Bugzilla中存在信息泄漏漏洞。如果用户能够正确的猜到他们不可见的产品名称的话,就会明确的通知他们不可访问,这样用户就可以知道存在该产品。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://bugzilla.mozilla.org/attachment.cgi?id=182741

https://bugzilla.mozilla.org/attachment.cgi?id=182735

https://bugzilla.mozilla.org/attachment.cgi?id=182124

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=287109

来源: OSVDB

名称: 16425

链接:http://www.osvdb.org/16425

来源: VUPEN

名称: ADV-2005-0533

链接:http://www.frsirt.com/english/advisories/2005/0533

来源: www.bugzilla.org

链接:http://www.bugzilla.org/security/2.16.8/

来源: SECUNIA

名称: 15338

链接:http://secunia.com/advisories/15338

来源: BUGTRAQ

名称: 20050512 Security Advisory for Bugzilla 2.18, 2.19.2, and 2.16.8

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111592031902962&w=2

来源: BID

名称: 13606

链接:http://www.securityfocus.com/bid/13606

来源: CONECTIVA

名称: CLSA-2005:1040

链接:http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=001040

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享