Bugzilla多个安全漏洞 CVE-2002-0810 CNNVD-200208-090

5.0 AV AC AU C I A
发布: 2002-08-12
修订: 2008-09-05

Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 Bugzilla存在多个漏洞,可导致远程攻击者利用这些漏洞获得产品信息或者未授权访问Bugzilla。 Bugzilla存在多个漏洞如下: Bugzilla中的queryhelp.cgi脚本存在漏洞允许远程用户获得在Bugzilla数据库中设置为机密的产品信息。 通过设置伪造的反向DNS可以导致用户绕过IP检查,如果Bugzilla WEB服务器被配置成允许反向解析DNS查询,攻击者可以控制一个IP的反向解析来劫持用户会话,而导致获得窃取用户认证的Cookie信息。 当目录不存在时,Mozilla会尝试建立目录,但是,默认情况下,目录通常以全局可写权限建立。 即使使用了\'\'allowuserdeletion\'\'选项,通过edituser.cgi脚本可能使任意用户使用任意权限编辑其他任意用户的资料而删除用户。 Real Name字段没有正确充分过滤HTML标记,攻击者可以在此字段输入恶意HTML代码而产生跨站脚本执行攻击。 当执行大量更改时,所有bug的组设置在大量更改中会设置成与第一个bug相同的组属性。 Bugzilla没有正确处理某些浏览器的编码(如NetPositive),可导致产生各种问题,包括如删除bug上的组限制属性。 由于shadow数据库同步操作不安全,在某些条件下,可以导致随机的输出用户的敏感数据。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息