int(155)

Boletines de Vulnerabilidades


Acceso no autorizado a ficheros en el servidor web Perl-HTTPd

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Perl-HTTPd 1.0, 1.0.1

Descripción

Existe una vulnerabilidad en Perl-HTTPd debido a una mala gestión de las peticiones web. Explotando dicha vulnerabilidad, un atacante podría acceder fuera del directorio root y obtener así información de archivos legibles desde fuera del directorio root del servidor web.

Solución



Actualización de software
Versión 1.0.2
http://citrustech.net/~chrisj/perl-httpd/perl-httpd-1.0.2.tar.gz

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

BID:6497
http://online.securityfocus.com/bid/6497

Perl-HTTPd
http://citrustech.net/~chrisj/perl-httpd/

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2003-01-03

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT