Bugzilla config.cgi 信息泄露漏洞

Bugzilla config.cgi 信息泄露漏洞

漏洞ID 1197716 漏洞类型 访问验证错误
发布时间 2005-10-05 更新时间 2005-10-20
图片[1]-Bugzilla config.cgi 信息泄露漏洞-安全小百科CVE编号 CVE-2005-3138
图片[2]-Bugzilla config.cgi 信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200510-022
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-022
|漏洞详情
Bugzilla是一个用于软件缺陷追踪的网络应用程序。Bugzilla2.18rc1到2.18.3,2.19到2.20rc2和2.21可以使远程攻击者借助即使设置了requirelogin参数也能访问的config.cgi文件,获取敏感信息,例如所安装产品清单。
|参考资料

来源:BID
名称:14995
链接:http://www.securityfocus.com/bid/14995
来源:SECUNIA
名称:17030
链接:http://secunia.com/advisories/17030/
来源:BUGTRAQ
名称:20051001SecurityAdvisoryforBugzilla2.18.3,2.20rc2,and2.21
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112818466125484&w;=2
来源:XF
名称:bugzilla-config-obtain-information(22490)
链接:http://xforce.iss.net/xforce/xfdb/22490
来源:www.bugzilla.org
链接:http://www.bugzilla.org/security/2.18.4/

相关推荐: ghostscript文件覆盖漏洞

ghostscript文件覆盖漏洞 漏洞ID 1206025 漏洞类型 未知 发布时间 2001-01-09 更新时间 2005-05-02 CVE编号 CVE-2000-1162 CNNVD-ID CNNVD-200101-105 漏洞平台 N/A CVSS…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享