• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

BOA PERMITE LA LECTURA Y EJECUCIÓN REMOTA DE FORMA ARBITRARIA

escrito por Jose Escribano 24 de noviembre de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
248

Las versiones de «boa» anteriores a la 0.94.8.3 permiten que un usuario remoto acceda a ficheros fuera del árbol de directorios de «boa», construyendo una URL especialmente formateada. Los directorios deben ser accesibles por el usuario que ejecuta «boa», típicamente «nobody». También permite ejecutar comandos casi arbitrarios.

«boa» es un servidor web de altas prestaciones.

Las versiones vulnerables de «boa» no restringen adecuadamente la peticiones URL que contienen «..» en el path, permitiendo el acceso a ficheros arbitrarios que sean accesibles por el usuario que ejecuta «boa», normalmente «nobody».

Asimismo, si «boa» se instala con soporte CGI, ejecutará cualquier fichero cuya URL termine en «.cgi». Combinando esta vulnerabilidad con la anterior, es posible ejecutar código arbitrario si el atacante puede escribir en algún directorio del servidor. Esto es factible si se trata de un usuario local o el servidor, por ejemplo, permite acceso FTP con permisos de escritura.

La recomendaci¢n es actualizar a 0.94.8.3 o superior.

Opina sobre esta noticia:
http://www.hispasec.com/unaaldiacom.asp?id=756

M s informaci¢n:

boa: exposes contents of local files
http://www.debian.org/security/2000/20001009

< boa web server allows arbitrary file access/execution
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-00%3A60.boa.asc

Jesos Cea Avi¢n
jcea@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
CONTINUA LA POL¿MICA CON CARN-VORO
siguiente
29 DE NOVIEMBRE DÍA INTERNACIONAL DE SOLIDARIDAD CON EL PUEBLO PALESTINO

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano