Bugzilla隐藏产品信息泄露漏洞

Bugzilla隐藏产品信息泄露漏洞

漏洞ID 1199147 漏洞类型 访问验证错误
发布时间 2005-05-14 更新时间 2005-10-20
图片[1]-Bugzilla隐藏产品信息泄露漏洞-安全小百科CVE编号 CVE-2005-1563
图片[2]-Bugzilla隐藏产品信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200505-1012
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-1012
|漏洞详情
Bugzilla是很多软件项目都在使用的基于Web的漏洞跟踪系统。Bugzilla中存在信息泄漏漏洞。如果用户能够正确的猜到他们不可见的产品名称的话,就会明确的通知他们不可访问,这样用户就可以知道存在该产品。
|参考资料

来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=287109
来源:OSVDB
名称:16425
链接:http://www.osvdb.org/16425
来源:VUPEN
名称:ADV-2005-0533
链接:http://www.frsirt.com/english/advisories/2005/0533
来源:www.bugzilla.org
链接:http://www.bugzilla.org/security/2.16.8/
来源:SECUNIA
名称:15338
链接:http://secunia.com/advisories/15338
来源:BUGTRAQ
名称:20050512SecurityAdvisoryforBugzilla2.18,2.19.2,and2.16.8
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111592031902962&w;=2
来源:BID
名称:13606
链接:http://www.securityfocus.com/bid/13606
来源:CONECTIVA
名称:CLSA-2005:1040
链接:http://distro.conectiva.com.br/atualizacoes/index.php?id=a&anuncio;=001040

相关推荐: Cyrus IMSP Daemon 1.x – Remote Buffer Overflow

Cyrus IMSP Daemon 1.x – Remote Buffer Overflow 漏洞ID 1054297 漏洞类型 发布时间 2003-12-15 更新时间 2003-12-15 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Linux…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享