Vulnerability Bulletins |
Inyección SQL en Auth2DB |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Auth2DB < 0.2.7 |
Description |
|
|
Se ha descubierto una vulnerabilidad de tipo inyección SQL en Auth2DB 0.2. La vulnerabilidad reside en un error en la comprobación de datos de entrada del usuario. Un atacante remoto podría ejecutar código arbitrario mediante datos de entrada especialmente diseñados. |
|
Solution |
|
|
Actualización de software Debian (DSA-1757-1) Debian Linux 5.0 Source http://security.debian.org/pool/updates/main/a/auth2db/auth2db_0.2.5-2+dfsg-1+lenny1.dsc http://security.debian.org/pool/updates/main/a/auth2db/auth2db_0.2.5-2+dfsg.orig.tar.gz http://security.debian.org/pool/updates/main/a/auth2db/auth2db_0.2.5-2+dfsg-1+lenny1.diff.gz Arquitectura independiente: http://security.debian.org/pool/updates/main/a/auth2db/auth2db_0.2.5-2+dfsg-1+lenny1_all.deb http://security.debian.org/pool/updates/main/a/auth2db/auth2db-filters_0.2.5-2+dfsg-1+lenny1_all.deb http://security.debian.org/pool/updates/main/a/auth2db/auth2db-common_0.2.5-2+dfsg-1+lenny1_all.deb http://security.debian.org/pool/updates/main/a/auth2db/auth2db-frontend_0.2.5-2+dfsg-1+lenny1_all.deb |
|
Standar resources |
|
| Property | Value |
| CVE | |
| BID | 34287 |
Other resources |
|
|
Debian Security Advisory (DSA-1757-1) http://lists.debian.org/debian-security-announce/2009/msg00067.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-03-31 |






