int(2690)

Vulnerability Bulletins


Error de validación de la ruta en Mono/C# web server

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Mono/C# web server

Description

Se ha descubierto una vulnerabilidad en el servidor Web Mono/C#. La vulnerabilidad reside en que no valida correctamente la ruta en el componente "xsp".

Un atacante podría acceder a ficheros arbitrarios mediante rutas de acceso especialmente diseñadas en peticiones HTTP.

El código afectado solo es usado por "mod_mono".

Solution



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux

Standar resources

Property Value
CVE CVE-2006-2658
BID

Other resources

SUSE Security Advisory (SUSE-SR:2006:022)
http://www.novell.com/linux/security/advisories/2006_22_sr.html

Version history

Version Comments Date
1.0 Aviso emitido 2006-09-12
Ministerio de Defensa
CNI
CCN
CCN-CERT