int(2218)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en Tutos

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Tutos 1.1

Descripción

Se han descubierto múltiples vulnerabilidades en Tutos 1.1. Las vulnerabilidades son descritas a continuación:

- CVE-2004-2161: La vulnerabilidad reside en un fallo al validar la entrada del usuario en el parámetro "link_id" del fichero "file_overview.php". Un atacante remoto podría efectuar ataques de inyección SQL mediante entradas especialmente diseñadas.

- CVE-2004-2162: La vulnerabilidad reside en un fallo al validar la entrada del usuario en la función de búsqueda del libro de direcciones en "app_new.php". Un atacante remoto podría ejecutar código Web y JavaScript arbitrario (Cross-Site Scripting) mediante entradas especialmente diseñadas.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/t/tutos/tutos_1.1.20031017-2+1sarge1.dsc
http://security.debian.org/pool/updates/main/t/tutos/tutos_1.1.20031017-2+1sarge1.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/t/tutos/tutos_1.1.20031017-2+1sarge1_all.deb

Identificadores estándar

Propiedad Valor
CVE CAN-2004-2161
CAN-2004-2162
BID 11221

Recursos adicionales

Debian Security Advisory (DSA 980-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00057.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-02-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT