FixVibe
Covered by FixVibehigh

rehegua ZoneMinder Apache Ñemboheko Marandu Ñemombeꞌupy (CVE-2016-10140) .

O rehegua ZXCVFIXVIBESEG2 rehegua ZoneMinder versión 1.29 ha 1.30 ojeafectáva peteĩ Apache HTTP Server ñemboheko vai oñembojoajúva rehe. Ko mba’e’oka oheja umi atacante mombyrygua, ndojekuaaukáivape ohesa’ỹijo hag̃ua web root directorio, ikatúva ogueru marandu sensitivo jekuaauka ha jekuaauka ñemboyke.

CVE-2016-10140CWE-200

O rehegua ZXCVFIXVIBESEG3 rehegua

Impacto rehegua

O rehegua ZXCVFIXVIBESEG4 rehegua Peteĩ atacante mombyrygua, ndojekuaaukáiva ikatu ohesa’ỹijo directorio web root ryepýpe peteĩ ZoneMinder instalación [S1]. Ko jehechauka oheja ojekuaauka hag̃ua marandu sistema sensitivo rehegua ha ikatu ogueru peteĩ bypass jekuaaukarã hekopete, omeꞌeva jeike ndojeautorisáiva aplicación jesarekorã interfaz [S1]-pe.

O rehegua ZXCVFIXVIBESEG5 rehegua

Hapo Causa rehegua

O rehegua ZXCVFIXVIBESEG6 rehegua Ko mba’e’oka ojehu peteĩ Apache HTTP Server ñemboheko defecto rupive oñembojoajúva ZoneMinder versión 1.29 ha 1.30 [S1] ndive. Pe ñemboheko ndohupytýi omboty hag̃ua indexación directorio rehegua, upévagui osẽ pe servidor web oservíva umi lista directorio rehegua umi puruhára ndojekuaaukáivape [S1].

O rehegua ZXCVFIXVIBESEG7 rehegua

Ñemyatyrõ

O rehegua ZXCVFIXVIBESEG8 rehegua Oñembohovái hag̃ua ko mbaꞌe, umi mohendahára ombopyahuvaꞌerã ZoneMinder peteĩ versión oguerekóva peteĩ configuración servidor web oñemyatyrõva [S1]. Ndaikatúiramo peteĩ ñembopyahu pyaꞌe, umi Apache ñembohekorã vore ojoajúva ZoneMinder ñemboguapy rehe oñembohapevaꞌerã manóme oñembogue hag̃ua kundaha ñemboheko ha oñemboguata hag̃ua jeikerã jeike mbarete web ypykue [S1]-pe.

O rehegua ZXCVFIXVIBESEG9 rehegua

Investigación Detección rehegua

O rehegua ZXCVFIXVIBESEG10 rehegua Investigación ko vulnerabilidad rehegua ohechauka jehechakuaa oikeha ojehechakuaa ZoneMinder instancia ha oñeha’ãvo ojeike web root térã subdirectorio ojekuaávape jekuaauka’ỹre [S1]. Peteĩ estado vulnerable ojehechauka jepi oĩha umi patrón listado directorio estándar rehegua, haꞌeháicha "Índice de /" cadena, HTTP ñembohovái retepýpe ndaipóri jave sesión añetegua [S1].