취약점ID |
210139 |
위험도 |
30 |
포트 |
80, ... |
프로토콜 |
TCP |
분류 |
CGI |
상세설명 |
Bugzilla 버그 추적 시스템의 버전에 따르면 해당 소프트웨어에는 다중의 취약점들이 존재한다. Bugzilla는 Perl과 MySQL에 기반을 두고 있는 웹 기반의 버그 추적 시스템이다. Bugzilla 3.6에서 3.6.11까지의 버전들은 다음과 같은 취약점들에 취약하다:
- 권한이 없는 사용자가 obsolete=1입력을 통하여 private으로 설정된 버그의 attachment 내용을 볼 수 있는 오류가 존재한다. (CVE-2012-4197) - field-events.js.tmpl에 사용자가 볼 수 있도록 허용하지 않은 제품명과 콤포넌트명이 노출되는 오류가 존재한다. (CVE-2012-4199)
* 알림: 이 점검항목은 이 취약점을 점검하기 위해 해당 웹 서버에 설치되어 있는 Bugzilla의 버전 정보만을 확인한다. 따라서 거짓 양성반응(False Positive)을 보일 수 있다.
* 참고 사이트: http://www.bugzilla.org/security/3.6.11/
* 영향을 받는 플랫폼: Mozilla, Bugzilla 3.6 에서 3.6.11 까지 |
해결책 |
Bugzilla 다운로드 웹 사이트인 http://www.bugzilla.org/download/ 에서 구할 수 있는 Bugzilla의 가장 최신 버전(3.6.12 혹은 이후)으로 업그레이드 하여야 한다. |
관련 URL |
CVE-2012-4189,CVE-2012-4197,CVE-2012-4198,CVE-2012-4199,CVE-2012-5883 (CVE) |
관련 URL |
56385,56504 (SecurityFocus) |
관련 URL |
(ISS) |
|