首页 -> 安全研究

安全研究

安全漏洞
Bugzilla多个安全漏洞

发布日期:2002-06-08
更新日期:2002-06-12

受影响系统:
Mozilla Bugzilla 2.14.1
Mozilla Bugzilla 2.14
不受影响系统:
Mozilla Bugzilla 2.14.2
描述:
BUGTRAQ  ID: 4964
CVE(CAN) ID: CVE-2002-0803

Bugzilla是一款基于WEB的漏洞跟踪收集系统,使用了Perl和MySQL数据库,可运行在多种Unix和Linux操作系统下。

Bugzilla存在多个漏洞,可导致远程攻击者利用这些漏洞获得产品信息或者未授权访问Bugzilla。

Bugzilla存在多个漏洞如下:

Bugzilla中的queryhelp.cgi脚本存在漏洞允许远程用户获得在Bugzilla数据库中设置为机密的产品信息。

通过设置伪造的反向DNS可以导致用户绕过IP检查,如果Bugzilla WEB服务器被配置成允许反向解析DNS查询,攻击者可以控制一个IP的反向解析来劫持用户会话,而导致获得窃取用户认证的Cookie信息。

当目录不存在时,Mozilla会尝试建立目录,但是,默认情况下,目录通常以全局可写权限建立。

即使使用了'allowuserdeletion'选项,通过edituser.cgi脚本可能使任意用户使用任意权限编辑其他任意用户的资料而删除用户。

Real Name字段没有正确充分过滤HTML标记,攻击者可以在此字段输入恶意HTML代码而产生跨站脚本执行攻击。

当执行大量更改时,所有bug的组设置在大量更改中会设置成与第一个bug相同的组属性。

Bugzilla没有正确处理某些浏览器的编码(如NetPositive),可导致产生各种问题,包括如删除bug上的组限制属性。

由于shadow数据库同步操作不安全,在某些条件下,可以导致随机的输出用户的敏感数据。

<*来源:David Miller (justdave@syndicomm.com
  
  链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0054.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 对Bugzilla系统实行访问控制,只允许可信用户访问。

厂商补丁:

Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Mozilla Upgrade bugzilla-2.14.2.tar.gz
http://ftp.mozilla.org/pub/webtools/bugzilla-2.14.2.tar.gz

浏览次数:2811
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障