Vulnerabilidad en Bugzilla (CVE-2008-7292)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/08/2011
Última modificación:
11/04/2025
Descripción
Bugzilla 2.20.x anteriores a la versión 2.20.5, 2.22.x anteriores a 2.22.3, y 3.0.x anteriores a 3.0.3 en Windows no borra los archivos temporales asociados con los archivos subidos, lo que permite a usuarios locales obtener información confidencial leyendo estos archivos, una vulnerabilidad distinta a la del CVE-2011-2977.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mozilla:bugzilla:2.20:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:3.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



