BugZilla Show_Bug.CGI下拉产品泄露漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1204766 漏洞类型 设计错误
发布时间 2002-01-31 更新时间 2005-10-12
CVE编号 CVE-2002-0009 CNNVD-ID CNNVD-200201-016
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200201-016
|漏洞详情
Bugzilla2.14.1之前版本的show_bug.cgi存在漏洞。具有"BugsAccess"特权的用户通过提交漏洞以及读取接收到的Product下拉菜单看到用户不可访问的产品。
|参考资料

来源:BUGTRAQ
名称:20020105SecurityAdvisoryforBugzillav2.15(cvs20020103)andolder
链接:http://archives.neohapsis.com/archives/bugtraq/2002-01/0034.html
来源:www.bugzilla.org
链接:http://www.bugzilla.org/security2_14_1.html
来源:bugzilla.mozilla.org
链接:http://bugzilla.mozilla.org/show_bug.cgi?id=102141
来源:BID
名称:3798
链接:http://www.securityfocus.com/bid/3798
来源:XF
名称:bugzilla-showbug-reveal-bugs(7802)
链接:http://www.iss.net/security_center/static/7802.php
来源:REDHAT
名称:RHSA-2002:001
链接:http://rhn.redhat.com/errata/RHSA-2002-001.html