int(244)

Vulnerability Bulletins


Fallo de seguridad en la base de datos DBManager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Microsoft
Affected software DBTools DBManager Professional

Description

Se ha descubierto un fallo de seguridad en DBTools DBManager Pro. Éste guarda toda la información de una conexión en la tabla sys_servers dentro del fichero catalog.mdb dentro del directorio "DATA", al cual está permitido el acceso a todos los usuarios. Esta tabla contiene los campos server_id, server_name, server_type, host, puerto, user y password. Un atacante local podria aprovechar esta información.

Solution



Actualización de software
Descargue un parche de la web del fabricante
http://www.centaura.com.ar

Standar resources

Property Value
CVE
BID

Other resources

Centaura Technologies: CTADVILB004
http://www.centaura.com.ar/infosec/adv/dbmanagerpro.txt

Version history

Version Comments Date
1.0 Aviso emitido 2003-03-10
Ministerio de Defensa
CNI
CCN
CCN-CERT