int(6585)

Vulnerability Bulletins


Vulnerabilidad en WordPress Portable phpMyAdmin

Vulnerability classification

Property Value
Confidence level Oficial
Impact Integridad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Version 1.3.1

Description

Esta vulnerabilidad permite a atacantes remotos evitar la autentificación y obtener acceso a la consola de phpMyAdmin a través de una solicitud directa al wp-content/plugins/portable-phpmyadmin/wp-pma-mod. Esto podria permitir divulgación de información no autorizada y también podria permitir la interrupción del servicio

Solution

Aún no se ha publicado una solución a dicha vulnerablidad. Se aconseja visitar la pagina oficial periodicamente.

http://wordpress.org/extend/plugins/portable-phpmyadmin/changelog/

Standar resources

Property Value
CVE CVE-2012-5469
BID

Other resources

National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-5469

Security Focus
http://www.securityfocus.com/bid/56920/

Version history

Version Comments Date
1.0 Aviso emitido 2012-12-26
Ministerio de Defensa
CNI
CCN
CCN-CERT