Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.703485
Categoría:Debian Local Security Checks
Título:Debian Security Advisory DSA 3485-1 (didiwiki - security update)
Resumen:Alexander Izmailov discovered that;didiwiki, a wiki implementation, failed to correctly validate user-supplied;input, thus allowing a malicious user to access any part of the filesystem.
Descripción:Summary:
Alexander Izmailov discovered that
didiwiki, a wiki implementation, failed to correctly validate user-supplied
input, thus allowing a malicious user to access any part of the filesystem.

Affected Software/OS:
didiwiki on Debian Linux

Solution:
For the oldstable distribution (wheezy),
this problem has been fixed in version 0.5-11+deb7u1.

For the stable distribution (jessie), this problem has been fixed in
version 0.5-11+deb8u1.

For the testing (stretch) and unstable (sid) distributions, this
problem has been fixed in version 0.5-12.

We recommend that you upgrade your didiwiki packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-7448
Debian Security Information: DSA-3485 (Google Search)
http://www.debian.org/security/2016/dsa-3485
https://github.com/OpenedHand/didiwiki/pull/1/files
https://github.com/yarolig/didiwiki/commit/5e5c796617e1712905dc5462b94bd5e6c08d15ea
http://www.openwall.com/lists/oss-security/2016/02/19/4
http://www.openwall.com/lists/oss-security/2016/02/19/5
http://www.openwall.com/lists/oss-security/2016/02/19/6
http://www.openwall.com/lists/oss-security/2016/02/19/7
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.