Bugzilla “data/webdot” és “.bzr” információ felfedés sérülékenysége

CH azonosító

CH-3270

Felfedezés dátuma

2010.07.01.

Súlyosság

Alacsony

Érintett rendszerek

Bugzilla
Mozilla

Érintett verziók

Mozilla Bugzilla 3.x

Összefoglaló

A Bugzilla olyan biztonsági hibáját jelentették, amelyet rosszindulatú helyi felhasználók kihasználhatnak érzékeny információk megszerzéséhez.

Leírás

A biztonsági hibát az okozza, hogy az Install/Filesystem.pm nem megfelelően állítja be a “data/webdot” és “.bzr” mappákra az engedélyeket, ha a “$use_suexec” beállított értéke “1”. Ez kihasználható érzékeny információk felfedésére, például az adatbázis jelszavainak a megismerésére, vagy a cross-site kérés hamisítás (cross-site request forgery) elleni védelmi eljárásban használt “site_wide_secret” változó felfedésére.

A biztonsági problémát a 3.5.1 – 3.6.1 és 3.7 – 3.7.1 közötti verziókban jelentették. Más verziók is érintettek lehetnek.

Megoldás

Manuálisan állítsa be a megfelelő engedélyeket.


Legfrissebb sérülékenységek
CVE-2026-4415 – Gigabyte Control Center sérülékenysége
CVE-2026-27483 – mindsdb sérülékenysége
CVE-2026-20079 – Cisco Secure Firewall Management Center (FMC) sérülékenysége
CVE-2026-3502 – TrueConf sérülékenysége
CVE-2026-25075 – strongSwan sérülékenysége
CVE-2026-21643 – Fortinet sérülékenysége
CVE-2025-53521 – F5 BIG-IP Unspecified sérülékenység
CVE-2026-33634 – Aquasecurity Trivy Embedded Malicious Code sérülékenység
CVE-2026-4681 – PTC Remote Code Execution sérülékenység
CVE-2026-33017 – Langflow Code Injection sérülékenység
Tovább a sérülékenységekhez »