Bugzilla < 2.16.6 / 2.18rc1 多個弱點 (XSS、SQLi、Priv Esc 等)

medium Nessus Plugin ID 13635

語系:

概要

遠端 Web 伺服器上有一個 CGI 應用程式受到多個瑕疵影響。

說明

根據版本號碼來判斷,遠端 Bugzilla 錯誤追蹤系統容易受到多種瑕疵影響:

- 系統管理員或可在遠端主機上執行任意 SQL 命令。

- 存在資訊洩漏情形,可讓攻擊者知道資料庫密碼 (在某些情況下,僅限 2.17.x ) 或取得隱藏產品的名稱。

- 具有成員資格授予權限的使用者可提升其權限並屬於另一個群組。

- 管理 Web 介面中有一個跨網站指令碼問題。

- 可將使用者密碼內嵌在 URL 中 (僅限2.17.x )。

- 存在數個資訊洩漏問題,讓使用者可以判斷其他使用者和非使用者的名稱,以取得產品清單,包括系統管理員可能想要保密的產品清單。

解決方案

升級至 2.16.6、2.20 或更新版本。

另請參閱

https://www.bugzilla.org/security/

Plugin 詳細資訊

嚴重性: Medium

ID: 13635

檔案名稱: bugzilla_multiple_vulns.nasl

版本: 1.31

類型: remote

系列: CGI abuses

已發布: 2004/7/13

已更新: 2022/4/7

組態: 啟用 Paranoid 模式, 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.8

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 4.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

弱點資訊

CPE: cpe:/a:mozilla:bugzilla

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Bugzilla

排除在外的 KB 項目: Settings/disable_cgi_scanning

可被惡意程式利用: true

可輕鬆利用: No exploit is required

弱點發布日期: 2004/2/22

參考資訊

CVE: CVE-2004-0702, CVE-2004-0703, CVE-2004-0704, CVE-2004-0705, CVE-2004-0706, CVE-2004-0707

BID: 10698

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990