• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

VULNERABILIDADES EN WEBTRENDS ENTERPRISE REPORTING SERVER

escrito por Jose Escribano 20 de octubre de 1999
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
260

Se descubren diversas vulnerabilidades en está aplicación de Webtrends, que en sus versiones 1.5 bajo Linux y Solaris ponen en entredicho la seguridad de los servidores que la utilicen.
Webtrends Enterprise Reporting Server es una solución para el proceso, análisis, y presentación del tráfico de los sitios webs. Entre sus características se encuentra la posibilidad de ofrecer estadísticas personalizadas a distintos usuarios, quienes se deben de autentificar con nombre y contraseña para acceder a los datos a través de la web.
Los problemas comienzan cuando la aplicación de Webtrends almacena ficheros logs, que registran los procesos, con permisos de lectura y escritura para todos los usuarios. Además de permitir que cualquier usuario pueda manipular dichos logs, el problema se agrava si tenemos en cuenta que cuando no se utiliza PAM (Pluggable Authentication Module) la creación de nuevas cuentas de usuario son registradas, en el fichero «interface.log», lo que incluye nombres de usuario y contrase_as en texto claro.
En cualquier caso, toda la informaci¢n de los usuarios es almacenada en «wtm_wtx/datfiles/users/[nombre_de_usuario].usr», donde es accesible para cualquier usuario local. Con lo que se permite llevar a cabo ataques contra la contrase_a, modificaci¢n, o borrado directo de los ficheros.
Para terminar esta serie de desprop¢sitos, WebTrends Enterprise Reporting Server trae por defecto la contrase_a del administrador en Blanco. Sin duda uno de los mayores errores que pueda cometer cualquier programa o aplicaci¢n ya que puede llegar a permitir realizar accesos remotos como administrador si no se modifica la configuraci¢n inicial.

M s informaci¢n:

Webtrends Enterprise Reporting Server
http://www.webtrends.com/products/ers/default.htm

WebTrends Enterprise Reporting Server Multiple Vulnerabilities
http://www.securityfocus.com/bid/698

Bernardo Quintero

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
CUATRO VULNERABILIDADES EN EL COMMON DESKTOP ENVIRONMENT
siguiente
KOICHIRO MATSUURA NUEVO DIRECTOR GENERAL DE LA UNESCO

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano