关于 CVE-2010-0180 的漏洞信息

1. 漏洞描述
From NVD
Install/Filesystem.pm in Bugzilla 3.5.1 through 3.6 and 3.7, when use_suexec is enabled, uses world-readable permissions for the localconfig files, which allows local users to read sensitive configuration fields, as demonstrated by the database password field and the site_wide_secret field.
From 神龙GPT (AIGC)
在Bugzilla 3.5.1 到 3.6 和 3.7 中,安装/Filesystem.pm 启用了使用_suexec 功能时,会对本地配置文件使用可 world 读取权限,这允许本地用户读取敏感配置字段,如数据库密码字段和全局秘密字段。
2. 漏洞评分(CVSS)
From NVD
NVD 暂无评分
From 神龙GPT (AIGC)
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
3. 漏洞类别
From NVD
NVD 暂无漏洞类别信息
From 神龙GPT (AIGC)
神龙GPT 暂无漏洞类别信息(请耐心等待)
Reference