Bugzilla 是一个用于软件缺陷追踪的网络应用程序,基于Web的漏洞跟踪系统和Bug管理系统。 Bugzilla允许Web浏览器显示CVS/、contrib/、docs/en/xml/、t/目录中的文件及old-params.txt文件的内容。默认状态下这些文件不包含有敏感数据,但自定义安装可能向上述目录中添加了脚本或文件,如口令或其他敏感信息。不受限制的访问这些目录就可能导致泄漏敏感信息。
Bugzilla 是一个用于软件缺陷追踪的网络应用程序,基于Web的漏洞跟踪系统和Bug管理系统。 Bugzilla允许Web浏览器显示CVS/、contrib/、docs/en/xml/、t/目录中的文件及old-params.txt文件的内容。默认状态下这些文件不包含有敏感数据,但自定义安装可能向上述目录中添加了脚本或文件,如口令或其他敏感信息。不受限制的访问这些目录就可能导致泄漏敏感信息。