CH azonosító
CH-6896Angol cím
mod_auth_openid Database File Insecure PermissionsFelfedezés dátuma
2012.05.22.Súlyosság
AlacsonyÖsszefoglaló
A mod_auth_openid sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat fedhetnek fel.
Leírás
A sérülékenység oka, hogy az alkalmazás a /tmp/mod_auth_openid.db nevű adatbázis fájlt mindenki által olvasható módon hozza létre. Ez kihasználható az OpenID munkamenetek felfedésére.
A sérülékenység a 0.7 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Misconfiguration (Konfiguráció)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: github.com
Egyéb referencia: archives.neohapsis.com
CVE-2012-2760 - NVD CVE-2012-2760
SECUNIA 49247