一、 漏洞 CVE-2011-2977 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Windows上,Bugzilla 3.6.6 之前的版本(3.6.x)、3.7.x、4.0.x 之前的版本(4.0.x)以及 4.1.x 之前的版本(4.1.x)都不删除与上传附件相关的临时文件,这允许本地用户通过阅读这些文件获取敏感信息。请注意:这个问题是由于 3.6 版本的 regression 存在的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Bugzilla 3.6.x before 3.6.6, 3.7.x, 4.0.x before 4.0.2, and 4.1.x before 4.1.3 on Windows does not delete the temporary files associated with uploaded attachments, which allows local users to obtain sensitive information by reading these files. NOTE: this issue exists because of a regression in 3.6.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Bugzilla越权访问漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 基于Windows的Bugzilla 3.6.6之前的3.6.x版本,3.7.x版本,4.0.2之前的4.0.x版本和4.1.3之前的4.1.x版本不能删除用于上传附件的临时文件。对服务器有本地访问权限的用户可在通常情况下不允许从Bugzilla中查看附件时查看附件。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-2977 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-2977 的情报信息