Mozilla Bugzilla Reports和Duplicates页面信息泄露漏洞 CVE-2010-2758 CNNVD-201008-150

5.0 AV AC AU C I A
发布: 2010-08-16
修订: 2010-09-08

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。 Bugzilla 2.17.1至3.2.7版本,3.3.1至3.4.7版本,3.5.1至3.6.1版本,以及3.7至3.7.2版本生成取决于产品是否存在的不同的错误信息,Reports和Duplicates页面的出错消息会确认不存在某产品,这允许用户猜测保密的产品名。

0%
暂无可用Exp或PoC
当前有100条受影响产品信息