Categories: SeguridadVirus

Exposición de información sensible en Bugzilla 2.x

Bugzilla es un sistema de base de datos para comunicar bugs y asignarlos a desarrolladores, lo que permite obtener una gran simplificación administrativa respecto a la gestión manual de bugs. Mozilla se utiliza en numerosos proyectos, sobre todo del tipo “Open Source”.

El primero de los problemas reside en la posibilidad de acceder al script “config.cgi” sin la debida autenticación, incluso cuando el parámetro de configuración “requirelogin” esté activo. Esto puede explotarse para descubrir determinada información del producto. Este problema se ha confirmado en las versiones 2.18rc1 hasta 2.18.3, 2.19 hasta 2.20rc2 y 2.21.

La segunda vulnerabilidad permite listar usuarios invisibles cuando se usa la característica de examinar usuarios cuando el parámetro “usevisibilitygroups” esté activo. Este problema está confirmado en las versiones 2.19.1 a 2.20rc2 y 2.21.

Se recomienda la actualización a 2.18.4, 2.20, o 2.21.1. http://www.bugzilla.org/download/

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

I+D española para una IA sin prejuicios

Un grupo de investigadores de la UOC ha diseñado LangBiTe, una herramienta que detecta posibles…

12 horas ago

ABE Capital Partners se hace con la mayoría de SaveFamily

SaveFamily está especializada en smartwatches para la monitorización y comunicación con niños y mayores.

1 día ago

“El año que viene, el papel del proveedor será especialmente crítico para el rendimiento tecnológico y empresarial”

Zoho ofrece sus recomendaciones para encarar con éxito los riesgos de 2025.

1 día ago

2025 inaugurará una nueva era en la lucha contra el ‘ransomware’

La tecnología de inteligencia artificial abre una vía adicional para lanzar campañas más personalizadas y…

1 día ago

Predicción y prescripción, más allá de la IA generativa

Qlik detalla las ventajas de las soluciones que están basadas en la inteligencia artificial predictiva…

2 días ago