int(46)

Vulnerability Bulletins


Fuga de información en myPHPNuke

Vulnerability classification

Property Value
Confidence level Probable
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software myPHPNuke 1.8.8

Description

Se ha descubierto una vulnerabilidad en myPHPNuke que permite, a cualquier usuario que visite el servidor web, leer sin autorización cualquier fichero al que tenga acceso el proceso del servidor web.

Esta vulnerabilidad se debe a una falta de comprobación de los datos que se envían al servidor en ciertas peticiones.

Solution



Actualización de software
myPHPNuke
http://www.myphpnuke.com/

Standar resources

Property Value
CVE
BID

Other resources

BUGTRAQ
http://marc.theaimsgroup.com/?l=bugtraq&m=103480589031537&w=2

Bugtraq ID: 5982
http://online.securityfocus.com/bid/5982

Version history

Version Comments Date
1.0 Aviso emitido 2003-10-21
Ministerio de Defensa
CNI
CCN
CCN-CERT