Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Fallo de Seguridad en Postnuke .723

Estas en el tema de Fallo de Seguridad en Postnuke .723 en el foro de Sistemas de gestión de contenidos en Foros del Web. Aca dejo la informacion sacada de http://www.postnuke-hispano.com El fallo que se ha descubierto consiste en una vulnerabilidad del modulo members_list,por la cual, un atacante se ...
  #1 (permalink)  
Antiguo 14/05/2003, 22:39
 
Fecha de Ingreso: marzo-2003
Mensajes: 277
Antigüedad: 21 años, 1 mes
Puntos: 0
Fallo de Seguridad en Postnuke .723

Aca dejo la informacion sacada de
http://www.postnuke-hispano.com

El fallo que se ha descubierto consiste en una vulnerabilidad del modulo members_list,por la cual, un atacante se puede hacer con datos sensibles de nuestro hosting como son el nombre de la base de datos y la ruta absoluta en nuestro servidor.

Podeis encontrar mas informacion en la siguiente direccion PostNuke Security la informacion la encontrareis en ingles al igual que la informacion de esta pagina www.securiteam.com/unixfocus/5UP0M1P9FI.html donde encontrareis informacion de como probar si estais desprotegidos.

Para solucionar este fallo de seguridad es tan sencillo como editar el fichero situado en la carpeta /includes/legacy.php , y modificar las lineas de la 257 a la 259 de la siguiente manera.Este no es un parche oficial de PostNuke pero hasta que no tengamos novedades es la mejor solucion que hemos encontrado para desacernos temporalmente de este fallo.

Código PHP:
// $lcmessage = $message . "< br>" . 
 // "Program: " . $prg . " - " . "Line N.: " . $line . "< br>" . 
// "Database: " . $db->database . "< br> "; 


salu2
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:22.