漏洞标题
N/A
漏洞描述信息
在Windows上,Bugzilla 3.6.6 之前的版本(3.6.x)、3.7.x、4.0.x 之前的版本(4.0.x)以及 4.1.x 之前的版本(4.1.x)都不删除与上传附件相关的临时文件,这允许本地用户通过阅读这些文件获取敏感信息。请注意:这个问题是由于 3.6 版本的 regression 存在的。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Bugzilla 3.6.x before 3.6.6, 3.7.x, 4.0.x before 4.0.2, and 4.1.x before 4.1.3 on Windows does not delete the temporary files associated with uploaded attachments, which allows local users to obtain sensitive information by reading these files. NOTE: this issue exists because of a regression in 3.6.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Mozilla Bugzilla越权访问漏洞
漏洞描述信息
Bugzilla是美国Mozilla基金会开发的一套开源的缺陷跟踪系统,它可管理软件开发中缺陷的提交(new)、修复(resolve)、关闭(close)等整个生命周期。 基于Windows的Bugzilla 3.6.6之前的3.6.x版本,3.7.x版本,4.0.2之前的4.0.x版本和4.1.3之前的4.1.x版本不能删除用于上传附件的临时文件。对服务器有本地访问权限的用户可在通常情况下不允许从Bugzilla中查看附件时查看附件。
CVSS信息
N/A
漏洞类别
授权问题