PDA

View Full Version : [NEWS] Apple Mac OS X Server Wiki Server Directory Traversal Vulnerability


c.m.g
19-03-2008, 14:15
18 marzo 2008

Il sito di sicurezza Security Focus (http://www.securityfocus.com) riporta un bollettino di sicurezza (http://www.securityfocus.com/bid/28278/info) riguardante Apple Mac OS X Server Wiki Server in cui si spiega che è stata trovata una vulnerabilità nel sistema di gestione dei dati in ingresso utente che porterebbe ad un attacco di tipo directory-traversal.

Lo sfruttamento con successo di questo bug da parte di un malintenzionato porterebbe ad un accesso arbitrario non autorizzato ai file del pc vulnerabile anche al di fuori della directory documenti nella root. questo può esporre dati sensibili a malintenzionati.

Nota: l'attacker deve essere necessariamente registrato come Wiki users per usare questa vulnerabilità.


Software vulnerabile:
Wiki Server from Mac OS X Server 10.5
Apple Wiki Server 10.5
Apple Mac OS X Server 10.5.2
Apple Mac OS X Server 10.5
Apple Mac OS X 10.5.2

Soluzioni:

Seguire le indicazioni di questa pagina (http://www.securityfocus.com/bid/28278/solution).


Fonte: Security Focus (http://www.securityfocus.com/bid/28278/info)

c.m.g
21-03-2008, 01:14
approfondimenti su Punto Informatico:

http://punto-informatico.it/2230298/PI/News/Apple-sgancia-una-megapatch/p.aspx

Hardware Upgrade Forum Database Error
Database Error Database error
The Hardware Upgrade Forum database has encountered a problem.

Please try the following:
  • Load the page again by clicking the Refresh button in your web browser.
  • Open the www.hwupgrade.it home page, then try to open another page.
  • Click the Back button to try another link.
The www.hwupgrade.it forum technical staff have been notified of the error, though you may contact them if the problem persists.
 
We apologise for any inconvenience.