Fallo de seguridad en la base de datos DBManager
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Confidencialidad |
Dificultad |
Principiante |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Microsoft |
Software afectado |
DBTools DBManager Professional |
Descripción
|
Se ha descubierto un fallo de seguridad en DBTools DBManager Pro. Éste guarda toda la información de una conexión en la tabla sys_servers dentro del fichero catalog.mdb dentro del directorio "DATA", al cual está permitido el acceso a todos los usuarios. Esta tabla contiene los campos server_id, server_name, server_type, host, puerto, user y password. Un atacante local podria aprovechar esta información. |
Solución
|
Actualización de software
Descargue un parche de la web del fabricante
http://www.centaura.com.ar |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Centaura Technologies: CTADVILB004
http://www.centaura.com.ar/infosec/adv/dbmanagerpro.txt |