int(2456)

Vulnerability Bulletins


Acceso a ficheros arbitrarios en WebCalendar

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio exotico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software WebCalendar 1.0.3

Description

Se ha descubierto una vulnerabilidad en WebCalendar 1.0.3. La vulnerabilidad reside en un error al validar el parámetro "includedir" en "includes/config.php" antes de ser usado para cargar un fichero de configuración.

Un atacante remoto podría ejecutar comandos PHP arbitrarios y cargar un fichero de script de un servidor remoto para acceder a ficheros arbitrarios del sistema.

Solution



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge5.dsc
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge5.diff.gz
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge5_all.deb

Standar resources

Property Value
CVE CVE-2006-2762
BID 18175

Other resources

SecurityTracker Alert ID (1016179)
http://securitytracker.com/alerts/2006/May/1016179.html

BugTraq
http://www.securityfocus.com/archive/1/435379

Debian Security Advisory (DSA 1096-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00182.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-06-13
Ministerio de Defensa
CNI
CCN
CCN-CERT