int(6585)

Boletines de Vulnerabilidades


Vulnerabilidad en WordPress Portable phpMyAdmin

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Version 1.3.1

Descripción

Esta vulnerabilidad permite a atacantes remotos evitar la autentificación y obtener acceso a la consola de phpMyAdmin a través de una solicitud directa al wp-content/plugins/portable-phpmyadmin/wp-pma-mod. Esto podria permitir divulgación de información no autorizada y también podria permitir la interrupción del servicio

Solución

Aún no se ha publicado una solución a dicha vulnerablidad. Se aconseja visitar la pagina oficial periodicamente.

http://wordpress.org/extend/plugins/portable-phpmyadmin/changelog/

Identificadores estándar

Propiedad Valor
CVE CVE-2012-5469
BID

Recursos adicionales

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-5469

Security Focus
http://www.securityfocus.com/bid/56920/

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2012-12-26