int(2218)

Vulnerability Bulletins


Múltiples vulnerabilidades en Tutos

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Tutos 1.1

Description

Se han descubierto múltiples vulnerabilidades en Tutos 1.1. Las vulnerabilidades son descritas a continuación:

- CVE-2004-2161: La vulnerabilidad reside en un fallo al validar la entrada del usuario en el parámetro "link_id" del fichero "file_overview.php". Un atacante remoto podría efectuar ataques de inyección SQL mediante entradas especialmente diseñadas.

- CVE-2004-2162: La vulnerabilidad reside en un fallo al validar la entrada del usuario en la función de búsqueda del libro de direcciones en "app_new.php". Un atacante remoto podría ejecutar código Web y JavaScript arbitrario (Cross-Site Scripting) mediante entradas especialmente diseñadas.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/t/tutos/tutos_1.1.20031017-2+1sarge1.dsc
http://security.debian.org/pool/updates/main/t/tutos/tutos_1.1.20031017-2+1sarge1.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/t/tutos/tutos_1.1.20031017-2+1sarge1_all.deb

Standar resources

Property Value
CVE CAN-2004-2161
CAN-2004-2162
BID 11221

Other resources

Debian Security Advisory (DSA 980-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00057.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-02-23
Ministerio de Defensa
CNI
CCN
CCN-CERT