int(2456)

Boletines de Vulnerabilidades


Acceso a ficheros arbitrarios en WebCalendar

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado WebCalendar 1.0.3

Descripción

Se ha descubierto una vulnerabilidad en WebCalendar 1.0.3. La vulnerabilidad reside en un error al validar el parámetro "includedir" en "includes/config.php" antes de ser usado para cargar un fichero de configuración.

Un atacante remoto podría ejecutar comandos PHP arbitrarios y cargar un fichero de script de un servidor remoto para acceder a ficheros arbitrarios del sistema.

Solución



Actualización de software

Debian

Debian Linux 3.1
Source
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge5.dsc
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge5.diff.gz
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45.orig.tar.gz
Architecture independent
http://security.debian.org/pool/updates/main/w/webcalendar/webcalendar_0.9.45-4sarge5_all.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2006-2762
BID 18175

Recursos adicionales

SecurityTracker Alert ID (1016179)
http://securitytracker.com/alerts/2006/May/1016179.html

BugTraq
http://www.securityfocus.com/archive/1/435379

Debian Security Advisory (DSA 1096-1)
http://lists.debian.org/debian-security-announce/debian-security-announce-2006/msg00182.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2006-06-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT