Autor Tema: Vulnerabilidad Galerías Coppermine y parche de actualización  (Leído 4664 veces)

ladyblues

  • Visitante
Vulnerabilidad Galerías Coppermine y parche de actualización
« en: 22 de Febrero de 2006, 02:03:20 pm »
Hace unos días fue descubierta una vulnerabilidad en las galerías Coppermine que permitía ejecución de código de forma remota en aquellas galerías en las que se permitía el registro de usuarios y pudieran subir archivos. Afortunadamente ha salido el parche de actualización.
Las galerías se pueden parchear tanto de forma manual, modificando nosotros directamente el código, como sustituyendo los dos archivos que incluye el parche, a saber: showdocs.php (en la carpeta docs de nuestra galería) e init.inc.php (en la carpeta include).

Aquí la descarga del archivo zip

Aquí la información y el parcheo manual

Aquí la web de Coppermine

La vulnerabilidad no es una broma precisamente, así que no perdáis el tiempo.
Saludos.

Mabel

Desconectado destroyer

  • Administrator
  • *
  • Mensajes: 15869
  • Si quieres cambiar al mundo, cámbiate a ti mismo
    • cajondesastres.com De todo un poco
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #1 en: 22 de Febrero de 2006, 02:20:28 pm »

Gracias Mabel.. 

Desconectado Liamngls

  • Administrator
  • ******
  • Mensajes: 15688
    • Manuales-e
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #2 en: 22 de Febrero de 2006, 02:55:13 pm »
Propicias gracias  :fumando:

Desconectado Dabo

  • Administrator
  • *
  • Mensajes: 15348
    • https://www.daboblog.com
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #3 en: 22 de Febrero de 2006, 04:14:49 pm »
Gracias  ;-)
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado Aj

  • Administrator
  • ******
  • Mensajes: 3624
  • Avatar by Jaleo
    • Mis chorradicas
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #4 en: 22 de Febrero de 2006, 05:40:30 pm »
Ya su os vale, ya !!!!!

Que susto me disteis ayer, publicais la desactivacion de las galerias en caborian, no decis nada aqui, voy a la pagina de coppermine veo el parche y yo creyendo que no valia... todo el dia asustao  :haha: :haha: :haha: :haha: :haha: :haha:

Total, para una galeria que tengo en el servidor de mi casa, y solo tiene una referencia...... pero porsiaca, parcheao anda...

Desconectado algeck

  • Member
  • ***
  • Mensajes: 472
  • Aprendiz de todo.
    • Galeria fotografica.
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #5 en: 23 de Febrero de 2006, 10:32:29 am »
Y si no tienes activado ningun usuario??? Yo es que tengo mi galeria por coppermine pero solo estoy yo  :destroyer:.

Edito:

Ahora que lo miro bien, en docs no tengo ningun archivo estension .php. Aunque en includes si tengo el otro.

Saludos

Desconectado Dabo

  • Administrator
  • *
  • Mensajes: 15348
    • https://www.daboblog.com
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #6 en: 23 de Febrero de 2006, 11:34:52 pm »
Yo todavía en davidhm lo tengo desactivado, desde hace unos días...
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

ladyblues

  • Visitante
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #7 en: 24 de Febrero de 2006, 01:05:20 am »
Algeck, ¿qué versión de coppermine tienes?

A ver si estás con el fenómeno poltergeist de las galerías jejejeje
Dabo, ya estás actualizando no te hagas el remolón, que son dos archivos de nada y se hace en un minuto. Yo actualicé 4 galerías a golpe de sftp y tan pancha ;-)

Mabel

Desconectado algeck

  • Member
  • ***
  • Mensajes: 472
  • Aprendiz de todo.
    • Galeria fotografica.
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #8 en: 24 de Febrero de 2006, 07:45:49 am »
Algeck, ¿qué versión de coppermine tienes?


Pues ni dea chica. Se que es una antigua, por que la nueva no conseguia que me funcionara.  :destroyer:

ladyblues

  • Visitante
Re: Vulnerabilidad Galerías Coppermine y parche de actualización
« Respuesta #9 en: 24 de Febrero de 2006, 11:02:55 am »
Pásame el link si quieres y le echo un view.
Te ocurre como a uno que yo me sé, que tiene que actualizar su galería a la última versión y luego meterle el parche para esta vulnerabilidad ;-)

Un saludín, peque.
Mabel

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License