CH azonosító
CH-4857Angol cím
DirectAdmin "mysql_backups" Insecure Folder Permissions Security IssueFelfedezés dátuma
2011.05.02.Súlyosság
AlacsonyÖsszefoglaló
A DirectAdmin olyan sérülékenysége vált ismertté, amelyet a rosszindulatú helyi felhasználók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenység oka, hogy a MySQL adatbázis biztonsági másolatok fájljai a mindenki által olvasható “mysql_backups” mappában kerülnek létrehozásra. Ez kihasználható a MySQL adatbázis biztonsági másolatok tartalmának felfedésére.
A sérülékenység sikeresen kihasználható, amennyiben a CustomBuild a MySQL adatbázis frissítésére kerül használatba és a “mysql_backup” értéke “yes”.
A sérülékenységet a 1.38.1. megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.directadmin.com
SECUNIA 44420