Mozilla Bugzilla是一款基于Web的程序BUG跟踪系统。近日,Mozilla Bugzilla发布了2011年1月的安全更新,修复了Mozilla Bugzilla多个版本中存在的9个安全漏洞。利用这些漏洞,远程攻击者可以进行脚本注入,HTTP应答分片,跨站请求伪造等攻击,导致用户敏感信息泄漏或权限被窃取。目前,Bugzilla 3.2.10、3.4.10、3.6.4和4.0rc2版本已修复漏洞,CNVD提醒广大用户及时升级至以上4个版本。对于无法升级的用户,可参考厂商主页(http:// bugzilla.mozilla.org)下载补丁更新,避免引发漏洞相关的安全事件。
参考信息:
http://www.bugzilla.org/security/3.2.9/
http://www.cnvd.org.cn/notifications/134