Bugzilla ’email_in.pl’多个远程漏洞

漏洞信息详情

Bugzilla ’email_in.pl’多个远程漏洞

漏洞简介

Bugzilla 2.23.4 版本至3.0.0版本的email_in.pl允许远程攻击者可以借助对Email::Send::Sendmail函数的-f (From address) 选项,可能包含外壳元字符,执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Mozilla Bugzilla 2.20
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.20 rc2
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.20 rc1
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.20.1
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.20.2
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.20.3
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.20.4
Bugzilla bugzilla-2.20.5.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.20.5.tar.gz
Mozilla Bugzilla 2.22.1
Bugzilla bugzilla-2.22.3.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.22.3.tar.gz
Mozilla Bugzilla 2.22.2
Bugzilla bugzilla-2.22.3.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-2.22.3.tar.gz
Mozilla Bugzilla 3.0
Bugzilla bugzilla-3.0.1.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-3.0.1.tar.gz
Mozilla Bugzilla 3.1
Bugzilla bugzilla-3.1.1.tar.gz
http://ftp.mozilla.org/pub/mozilla.org/webtools/bugzilla-3.1.1.tar.gz

参考网址

来源: BID
名称: 25425
链接:http://www.securityfocus.com/bid/25425

来源: SECUNIA
名称: 26584
链接:http://secunia.com/advisories/26584

来源: MISC
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=386860

来源: www.bugzilla.org
链接:http://www.bugzilla.org/security/2.20.4/

来源: OSVDB
名称: 37203
链接:http://osvdb.org/37203

来源: XF
名称: bugzilla-sendmail-command-execution(36243)
链接:http://xforce.iss.net/xforce/xfdb/36243

来源: SECTRACK
名称: 1018604
链接:http://www.securitytracker.com/id?1018604

来源: BUGTRAQ
名称: 20070823 Security Advisory for Bugzilla 3.0, 2.22.1, and 2.20.4
链接:http://www.securityfocus.com/archive/1/archive/1/477630/100/0/threaded

来源: VUPEN
名称: ADV-2007-2977
链接:http://www.frsirt.com/english/advisories/2007/2977

来源: GENTOO
名称: GLSA-200709-18
链接:http://security.gentoo.org/glsa/glsa-200709-18.xml

来源: SECUNIA
名称: 26971
链接:http://secunia.com/advisories/26971

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享