Mozilla Bugzilla... CVE-2010-0180 CNNVD-201006-432

1.9 AV AC AU C I A
发布: 2010-06-28
修订: 2010-06-28

Bugzilla 3.5.1至3.6,3.7版本中的Install/Filesystem.pm存在信息泄露漏洞。当使用use_suexec时,将本地配置文件设置为全域可读,本地用户就可以读取敏感配置文件,如数据库密码字段和site_wide_secret字段。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息