Acceso no autorizado en gallery
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
GNU/Linux |
Software afectado |
gallery <= 1.4.3 |
Descripción
|
Se ha descubierto una vulnerabilidad en gallery, una solución Web para organizar álbumes de fotos escrita en php. La explotación de esta vulnerabilidad podría permitir a un atacante remoto acceder como "admin" a gallery sin autentificarse. |
Solución
|
Actualización de software
Debian Linux
Debian Linux 3.0
Source
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2.dsc
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2.diff.gz
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5.orig.tar.gz
Paquetes independientes de arquitectura
http://security.debian.org/pool/updates/main/g/gallery/gallery_1.2.5-8woody2_all.deb |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2004-0522 |
BID |
NULL |
Recursos adicionales
|
Debian Security Advisory DSA 512-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2004/msg00112.html |