int(46)

Boletines de Vulnerabilidades


Fuga de información en myPHPNuke

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Probable
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado myPHPNuke 1.8.8

Descripción

Se ha descubierto una vulnerabilidad en myPHPNuke que permite, a cualquier usuario que visite el servidor web, leer sin autorización cualquier fichero al que tenga acceso el proceso del servidor web.

Esta vulnerabilidad se debe a una falta de comprobación de los datos que se envían al servidor en ciertas peticiones.

Solución



Actualización de software
myPHPNuke
http://www.myphpnuke.com/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

BUGTRAQ
http://marc.theaimsgroup.com/?l=bugtraq&m=103480589031537&w=2

Bugtraq ID: 5982
http://online.securityfocus.com/bid/5982

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-10-21
Ministerio de Defensa
CNI
CCN
CCN-CERT