int(1943)

Boletines de Vulnerabilidades


Acceso a álbumes en Gallery PostNuke

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado Gallery 1.x

Descripción

Se ha descubierto una vulnerabilidad en Gallery 1.x. La vulnerabilidad reside en que "classes/postnuke0.7.1/User.php" no usa la variable global "$name" correctamente.

Un atacante con cualquier permiso de administrador en Postnuke podría obtener acceso a cualquier álbum.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5-1sarge1.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5-1sarge1.diff.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.5-1sarge1_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2005-2596
BID

Recursos adicionales

Debian Security Advisory (DSA 879-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00275.html

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2005-11-03
Ministerio de Defensa
CNI
CCN
CCN-CERT