DirectAdmin “mysql_backups” nem biztonságos mappa jogosultság sérülékenység

CH azonosító

CH-4857

Angol cím

DirectAdmin "mysql_backups" Insecure Folder Permissions Security Issue

Felfedezés dátuma

2011.05.02.

Súlyosság

Alacsony

Érintett rendszerek

DirectAdmin
JBMC Software

Érintett verziók

JBMC Software DirectAdmin 1.x

Összefoglaló

A DirectAdmin olyan sérülékenysége vált ismertté, amelyet a rosszindulatú helyi felhasználók kihasználhatnak bizalmas információk felfedésére.

Leírás

A sérülékenység oka, hogy a MySQL adatbázis biztonsági másolatok fájljai a mindenki által olvasható “mysql_backups” mappában kerülnek létrehozásra. Ez kihasználható a MySQL adatbázis biztonsági másolatok tartalmának felfedésére.

A sérülékenység sikeresen kihasználható, amennyiben a CustomBuild a MySQL adatbázis frissítésére kerül használatba és a “mysql_backup” értéke “yes”.

A sérülékenységet a 1.38.1. megelőző verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.directadmin.com
SECUNIA 44420


Legfrissebb sérülékenységek
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
CVE-2025-59808 – Fortinet FortiSOAR sérülékenysége
CVE-2025-59719 – Fortinet FortiWeb sérülékenysége
CVE-2025-59718 – Fortinet sérülékenysége
CVE-2025-10573 – Ivanti EPM XSS sérülékenysége
CVE-2025-54100 – PowerShell Remote Code Execution sérülékenység
CVE-2025-64671 – GitHub Copilot for Jetbrains Remote Code Execution sérülékenység
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
Tovább a sérülékenységekhez »