Bugzilla < 2.14.2 / 2.16rc2 / 2.17 多个漏洞(SQLi、XSS、ID、Cmd Exe)

high Nessus 插件 ID 11463

语言:

简介

该远程错误跟踪程序存在多个漏洞。

描述

根据其版本号,远程 Bugzilla 错误跟踪系统容易受到多个缺陷的影响,包括 SQL 注入、跨站脚本和任意命令执行。

解决方案

升级至 Bugzilla 版本 2.14.5 / 2.16.rc2 / 2.17.3 或更高版本。

另见

https://www.bugzilla.org/security/2.14.2/

https://www.bugzilla.org/security/2.16/

https://www.bugzilla.org/security/2.16.1/

https://www.bugzilla.org/security/2.16.1-nr/

插件详情

严重性: High

ID: 11463

文件名: bugzilla_vulns.nasl

版本: 1.30

类型: remote

系列: CGI abuses

发布时间: 2003/3/24

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:mozilla:bugzilla

必需的 KB 项: Settings/ParanoidReport, installed_sw/Bugzilla

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2001/10/30

参考资料信息

CVE: CVE-2002-0803, CVE-2002-0804, CVE-2002-0805, CVE-2002-0806, CVE-2002-0807, CVE-2002-0808, CVE-2002-0809, CVE-2002-0810, CVE-2002-0811, CVE-2002-1196, CVE-2002-1197, CVE-2002-1198, CVE-2002-2260, CVE-2003-0012, CVE-2003-0013

BID: 4964, 5842, 5843, 5844, 6257, 6501, 6502

CWE: 79