2.1 CVE-2011-2977

Patch
 

Bugzilla 3.6.x vor 3.6.6, 3.7.x, 4.0.x vor 4.0.2 und 4.1.x vor 4.1.3 unter Windows löscht nicht die temporären Dateien, die mit hochgeladenen Anhängen verbunden sind, was es lokalen Benutzern ermöglicht, sensible Informationen durch das Lesen dieser Dateien zu erhalten. HINWEIS: Dieses Problem besteht aufgrund einer Regression in 3.6.
https://nvd.nist.gov/vuln/detail/CVE-2011-2977

Kategorien

CWE-NVD-Other

Referenzen


 

CPE

cpe start ende
Configuration 1
   cpe:2.3:a:mozilla:bugzilla:3.6.0:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.6.1:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.6.2:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.6.3:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.6.4:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.6.5:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.7:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.7.1:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.7.2:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:3.7.3:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.0:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.0:rc1:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.0:rc2:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.0.1:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.1:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.1.1:*:*:*:*:*:*:*
   cpe:2.3:a:mozilla:bugzilla:4.1.2:*:*:*:*:*:*:*
  Running on/with
  cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*


REMEDIERUNG


Patch

Url
https://bugzilla.mozilla.org/show_bug.cgi?id=660502


EXPLOITS


Exploit-db.com

id beschreibung datum
Keine bekannten Exploits

Andere (github, ...)

Url
Keine bekannten Exploits


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
Kein Eintrag


MITRE