int(1147)

Vulnerability Bulletins


Ejecución remota de código en Twiki

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software TWiki <= 20030901

Description

La funcion de búsqueda de Twiki utiliza una cadena que proporciona el usuario con la cual se ejecuta una linea de comandos con el operador de Perl backtick (``).

En la cadena de búsqueda no se comprueban apropiadamente los metacaracteres y por lo tanto es vulnerable a una cadena de búsqueda que contenga comillas y comandos.

Un atacante podría ejecutar comandos arbitrarios de shell con los privilegios del proceso Twiki.

Solution



Actualización de software
Parches para Twiki
http://twiki.org/cgi-bin/view/Codev/SecurityAlertExecuteCommandsWithSearch#Impact

Standar resources

Property Value
CVE
BID

Other resources

Twiki security Alert
http://twiki.org/cgi-bin/view/Codev/KnownIssuesOfTWiki01Sep2004

Version history

Version Comments Date
1.0 Aviso emitido 2004-11-15
Ministerio de Defensa
CNI
CCN
CCN-CERT