int(4008)

Vulnerability Bulletins


Obtención de privilegios de administrador en phpGedView

Vulnerability classification

Property Value
Confidence level Oficial
Impact Compromiso Root
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software phpGedView < 4.1.5

Description

Se ha descubierto una vulnerabilidad de en phpGedView en versiones anteriores a la 4.1.5. La vulnerabilidad reside en un error de diseño en la interfaz para conectar phpGedView con programas externos.

Un atacante remoto podría obtener acceso como administrador mediante métodos no especificados.

Solution



Actualización de software

Debian (DSA-1580-1)

Debian Linux 4.0
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg.orig.tar.gz
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg-4.diff.gz
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg-4.dsc
Arquitectura independiente
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview_4.0.2.dfsg-4_all.deb
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview-languages_4.0.2.dfsg-4_all.deb
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview-places_4.0.2.dfsg-4_all.deb
http://security.debian.org/pool/updates/main/p/phpgedview/phpgedview-themes_4.0.2.dfsg-4_all.deb

Standar resources

Property Value
CVE CVE-2008-2064
BID 28978

Other resources

Debian Security Advisory (DSA-1580-1)
http://lists.debian.org/debian-security-announce/2008/msg00158.html

Version history

Version Comments Date
1.0 Aviso emitido 2008-05-20
Ministerio de Defensa
CNI
CCN
CCN-CERT