漏洞信息详情
Bugzilla认证信息泄露漏洞
- CNNVD编号:CNNVD-200505-997
- 危害等级: 中危
- CVE编号:
CVE-2005-1565
- 漏洞类型:
设计错误
- 发布时间:
2005-05-12
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
mozilla - 漏洞来源:
Roman Pszonka※ rom… -
漏洞简介
Bugzilla是很多软件项目都在使用的基于Web的漏洞跟踪系统。
Bugzilla对于客户端与服务器交互数据的处理上存在问题,本地攻击者可能利用此漏洞获取其他用户的认证信息。
参考网址
来源: bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=287436
来源: OSVDB
名称: 16427
来源: VUPEN
名称: ADV-2005-0533
链接:http://www.frsirt.com/english/advisories/2005/0533
来源: SECUNIA
名称: 15338
链接:http://secunia.com/advisories/15338
来源: BUGTRAQ
名称: 20050512 Security Advisory for Bugzilla 2.18, 2.19.2, and 2.16.8
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111592031902962&w=2
来源: BID
名称: 13605
链接:http://www.securityfocus.com/bid/13605
来源: CONECTIVA
名称: CLSA-2005:1040
链接:http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=001040
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END