Mozilla Bugzilla Reports和Duplicates页面信息泄露漏洞

admin 2024-01-13 16:34:18 YS 来源:ZONE.CI 全球网 0 阅读模式
> Mozilla Bugzilla Reports和Duplicates页面信息泄露漏洞

Mozilla Bugzilla Reports和Duplicates页面信息泄露漏洞

CNNVD-ID编号 CNNVD-201008-150 CVE编号 CVE-2010-2758
发布时间 2010-08-18 更新时间 2010-08-18
漏洞类型 信息泄露 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 mozilla

漏洞介绍

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。

Bugzilla 2.17.1至3.2.7版本,3.3.1至3.4.7版本,3.5.1至3.6.1版本,以及3.7至3.7.2版本生成取决于产品是否存在的不同的错误信息,Reports和Duplicates页面的出错消息会确认不存在某产品,这允许用户猜测保密的产品名。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=623423

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=577139

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=519835

来源: VUPEN

名称: ADV-2010-2035

链接:http://www.vupen.com/english/advisories/2010/2035

来源: BID

名称: 42275

链接:http://www.securityfocus.com/bid/42275

来源: www.bugzilla.org

链接:http://www.bugzilla.org/security/3.2.7/

来源: SECUNIA

名称: 40892

链接:http://secunia.com/advisories/40892

受影响实体

Mozilla Bugzilla:2.19 Mozilla Bugzilla:2.18:Rc3 Mozilla Bugzilla:2.18:Rc2 Mozilla Bugzilla:2.18:Rc1 Mozilla Bugzilla:2.18.9

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201008-150

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0