Mozilla Bugzilla多个认证绕过和信息泄露漏洞

Mozilla Bugzilla多个认证绕过和信息泄露漏洞

漏洞ID 1201125 漏洞类型 访问验证错误
发布时间 2004-10-24 更新时间 2005-10-20
图片[1]-Mozilla Bugzilla多个认证绕过和信息泄露漏洞-安全小百科CVE编号 CVE-2004-1635
图片[2]-Mozilla Bugzilla多个认证绕过和信息泄露漏洞-安全小百科CNNVD-ID CNNVD-200410-092
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200410-092
|漏洞详情
Bugzilla2.17.1版本到2.18rc2版本以及来自cvs的2.19版本当使用insidergroup功能时,不能在有元字符(例如:文件名、说明、MIME类型或审查标记)变化时充分地保护私人附件,远程已认证用户可以在(1)查看漏洞活动日志或者(2)查看漏洞变化通告邮件时获得敏感信息。
|参考资料

来源:XF
名称:bugzila-metadata-information-disclosure(17842)
链接:http://xforce.iss.net/xforce/xfdb/17842
来源:BID
名称:11511
链接:http://www.securityfocus.com/bid/11511
来源:BUGTRAQ
名称:20041025[BUGZILLA]VulnerabilitiesinBugzilla2.16.6and2.18rc2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109872095201238&w;=2
来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=253544
来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=250605

相关推荐: Apple Mac OS X vpnd Server_id缓冲区溢出漏洞

Apple Mac OS X vpnd Server_id缓冲区溢出漏洞 漏洞ID 1199262 漏洞类型 缓冲区溢出 发布时间 2005-05-03 更新时间 2005-10-20 CVE编号 CVE-2005-1343 CNNVD-ID CNNVD-20…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享