漏洞标题
N/A
漏洞描述信息
Bugzilla 2.16.x 之前版本在 2.16.3 前,2.17.x 之前版本在 2.17.4 前,以及较早的版本允许本地用户通过在具有组可写或世界可写的权限的目录中创建临时文件的链接攻击来覆盖任意文件。
CVSS信息
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Bugzilla 2.16.x before 2.16.3, 2.17.x before 2.17.4, and earlier versions allows local users to overwrite arbitrary files via a symlink attack on temporary files that are created in directories with group-writable or world-writable permissions.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Bugzilla不安全临时文件处理漏洞
漏洞描述信息
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 Bugzilla建立临时文件不安全,本地攻击者可以利用这个漏洞利用符号链接,对本地系统文件进行攻击,造成拒绝服务。 目前没有详细漏洞细节提供。
CVSS信息
N/A
漏洞类别
授权问题