int(3626)

Boletines de Vulnerabilidades


Cross-site scripting en el error 413 de Apache HTTP Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Apache 2.0.46 <= 2.2.4

Descripción

Se ha encontrado una vulnerabilidad del tipo cross-site scripting en Apache HTTP Server. La vulnerabilidad reside en error de validación de entrada no especificado cuando se manipulan peticiones HTTP que resultan en un error HTTP 413.

Un atacante remoto podría inyectar código script de forma arbitraria.

Existe una prueba de concepto disponible.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Identificadores estándar

Propiedad Valor
CVE CVE-2007-6203
BID 26663

Recursos adicionales

Procheckup
http://procheckup.com/Vulnerability_PR07-37.php

SUSE Security Advisory (SUSE-SA:2008:021)
http://www.novell.com/linux/security/advisories/2008_21_apache.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2007-12-07
1.1 Aviso emitido por Suse (SUSE-SA:2008:021) 2008-04-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT