English
◀◁ 뒤로
취약점ID 210139
위험도 30
포트 80, ...
프로토콜 TCP
분류 CGI
상세설명 Bugzilla 버그 추적 시스템의 버전에 따르면 해당 소프트웨어에는 다중의 취약점들이 존재한다. Bugzilla는 Perl과 MySQL에 기반을 두고 있는 웹 기반의 버그 추적 시스템이다. Bugzilla 3.6에서 3.6.11까지의 버전들은 다음과 같은 취약점들에 취약하다:

- 권한이 없는 사용자가 obsolete=1입력을 통하여 private으로 설정된 버그의 attachment 내용을 볼 수 있는 오류가 존재한다. (CVE-2012-4197)
- field-events.js.tmpl에 사용자가 볼 수 있도록 허용하지 않은 제품명과 콤포넌트명이 노출되는 오류가 존재한다. (CVE-2012-4199)

* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버에 설치되어 있는 Bugzilla의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.

* 참고 사이트:
http://www.bugzilla.org/security/3.6.11/

* 영향을 받는 플랫폼:
Mozilla, Bugzilla 3.6 에서 3.6.11 까지
해결책 Bugzilla 다운로드 웹 사이트인 http://www.bugzilla.org/download/ 에서 구할 수 있는 Bugzilla의 가장 최신 버전(3.6.12 혹은 이후)으로 업그레이드 하여야 한다.
관련 URL CVE-2012-4189,CVE-2012-4197,CVE-2012-4198,CVE-2012-4199,CVE-2012-5883 (CVE)
관련 URL 56385,56504 (SecurityFocus)
관련 URL (ISS)