Bugzilla 3.5.1至3.6,3.7版本中的Install/Filesystem.pm存在信息泄露漏洞。当使用use_suexec时,将本地配置文件设置为全域可读,本地用户就可以读取敏感配置文件,如数据库密码字段和site_wide_secret字段。
Bugzilla 3.5.1至3.6,3.7版本中的Install/Filesystem.pm存在信息泄露漏洞。当使用use_suexec时,将本地配置文件设置为全域可读,本地用户就可以读取敏感配置文件,如数据库密码字段和site_wide_secret字段。