xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Bugzilla describecomponents.cgi任意Bug可查看漏洞


发布时间:2001-09-03
更新时间:2001-09-03
严重程度:
威胁程度:其它
错误类型:访问验证错误
利用方式:服务器模式

受影响系统
Mozilla Bugzilla 2.8
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows NT 3.5.1
Mozilla Bugzilla 2.6
Mozilla Bugzilla 2.4
Mozilla Bugzilla 2.12
Mozilla Bugzilla 2.10
详细描述
Bugzilla是免费,公开的BUG跟踪和报告应用程序,允许用户提交BUG,提供论坛来讨论BUG,跟踪BUG状态,并能限制访问BUG信息。

其中在Bugzilla 2.12和早期版本中,允许未认证用户通过'describecomponents.cgi'来访问受限信息。

测试代码
尚无

解决方案
升级到新的版本:
Mozilla Bugzilla 2.8:

Mozilla upgrade Bugzilla 2.14
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.tar.gz

Mozilla Bugzilla 2.12:

Mozilla upgrade Bugzilla 2.14
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.tar.gz

Mozilla Bugzilla 2.10:

Mozilla upgrade Bugzilla 2.14
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.tar.gz

相关信息