int(5650)

Vulnerability Bulletins


Obtención de acceso en "request-tracker3.6"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software request-tracker3.6

Description

CVE-2011-0009: Se ha descubierto una vulnerabilidad en "request-tracker3.6". La vulnerabilidad reside al almacenar las contraseñas en la base de datos usando un método hashing insuficientemente robusto.
Un atacante podría tener acceso a la base de datos, decodificando las contraseñas almacenadas mediante métodos no especificados.

Solution



Actualización de software
Debian (DSA-2150-1)
Actualizar paquete request-tracker3.8 .versión 3.8.8-7
request-tracker3.8 package.

Standar resources

Property Value
CVE CVE-2011-0009
BID

Other resources

Debian Security Advisory (DSA-2150-1)
http://lists.debian.org/debian-security-announce/2011/msg00014.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-01-24
Ministerio de Defensa
CNI
CCN
CCN-CERT