Bugzilla认证信息泄露漏洞

漏洞信息详情

Bugzilla认证信息泄露漏洞

漏洞简介

Bugzilla是很多软件项目都在使用的基于Web的漏洞跟踪系统。

Bugzilla对于客户端与服务器交互数据的处理上存在问题,本地攻击者可能利用此漏洞获取其他用户的认证信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://bugzilla.mozilla.org/attachment.cgi?id=178948

参考网址

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=287436

来源: OSVDB

名称: 16427

链接:http://www.osvdb.org/16427

来源: VUPEN

名称: ADV-2005-0533

链接:http://www.frsirt.com/english/advisories/2005/0533

来源: SECUNIA

名称: 15338

链接:http://secunia.com/advisories/15338

来源: BUGTRAQ

名称: 20050512 Security Advisory for Bugzilla 2.18, 2.19.2, and 2.16.8

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111592031902962&w=2

来源: BID

名称: 13605

链接:http://www.securityfocus.com/bid/13605

来源: CONECTIVA

名称: CLSA-2005:1040

链接:http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio=001040

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享