Bugzilla多个安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204206 漏洞类型 其他
发布时间 2002-06-08 更新时间 2005-05-02
CVE编号 CVE-2002-0809 CNNVD-ID CNNVD-200208-110
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200208-110
|漏洞详情
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。Bugzilla存在多个漏洞,可导致远程攻击者利用这些漏洞获得产品信息或者未授权访问Bugzilla。Bugzilla存在多个漏洞如下:Bugzilla中的queryhelp.cgi脚本存在漏洞允许远程用户获得在Bugzilla数据库中设置为机密的产品信息。通过设置伪造的反向DNS可以导致用户绕过IP检查,如果BugzillaWEB服务器被配置成允许反向解析DNS查询,攻击者可以控制一个IP的反向解析来劫持用户会话,而导致获得窃取用户认证的Cookie信息。当目录不存在时,Mozilla会尝试建立目录,但是,默认情况下,目录通常以全局可写权限建立。即使使用了'allowuserdeletion'选项,通过edituser.cgi脚本可能使任意用户使用任意权限编辑其他任意用户的资料而删除用户。RealName字段没有正确充分过滤HTML标记,攻击者可以在此字段输入恶意HTML代码而产生跨站脚本执行攻击。当执行大量更改时,所有bug的组设置在大量更改中会设置成与第一个bug相同的组属性。Bugzilla没有正确处理某些浏览器的编码(如NetPositive),可导致产生各种问题,包括如删除bug上的组限制属性。由于shadow数据库同步操作不安全,在某些条件下,可以导致随机的输出用户的敏感数据。
|参考资料

来源:BUGTRAQ
名称:20020608[BUGZILLA]SecurityAdvisoryForVersionsofBugzilla2.14before2.14.2,and2.16before2.16rc2
链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0054.html
来源:bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=148674
来源:BID
名称:4964
链接:http://www.securityfocus.com/bid/4964
来源:REDHAT
名称:RHSA-2002:109
链接:http://www.redhat.com/support/errata/RHSA-2002-109.html
来源:XF
名称:bugzilla-group-permissions-removal(10141)
链接:http://www.iss.net/security_center/static/10141.php