int(1804)

Boletines de Vulnerabilidades


Ejecución arbitraria de código PHP en webcalendar

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado webcalendar < 1.0.1

Descripción

Se ha descubierto una vulnerabilidad en webcalendar. La vulnerabilidad se debe a una validación de campos incorrecta en send_reminders.php y otros scripts.

Esta vulnerabilidad puede ser explotada por un atacante remoto para ejecutar código PHP arbitrario con los permisos del demonio HTTP en un sistema vulnerable.

Solución



Actualización de software

Debian Linux

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge2.diff.gz
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge2.dsc
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge2_all.deb

Identificadores estándar

Propiedad Valor
CVE CAN-2005-2717
BID

Recursos adicionales

Debian Security Advisory DSA 799-1
http://lists.debian.org/debian-security-announce/debian-security-announce-2005/msg00188.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-09-05

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT