Mozilla Bugzilla目录访问信息泄露漏洞 CVE-2009-3989 CNNVD-201002-014

4.3 AV AC AU C I A
发布: 2010-02-03
修订: 2018-10-10

Bugzilla 是一个用于软件缺陷追踪的网络应用程序,基于Web的漏洞跟踪系统和Bug管理系统。 Bugzilla允许Web浏览器显示CVS/、contrib/、docs/en/xml/、t/目录中的文件及old-params.txt文件的内容。默认状态下这些文件不包含有敏感数据,但自定义安装可能向上述目录中添加了脚本或文件,如口令或其他敏感信息。不受限制的访问这些目录就可能导致泄漏敏感信息。

0%
当前有1条漏洞利用/PoC
当前有85条受影响产品信息