FixVibe
Covered by FixVibehigh

nisqa ZoneMinder Apache Wakichiy Willayta Willakuy (CVE-2016-10140) .

nisqa ZXCVFIXVIBESEG2 nisqa ZoneMinder 1.29 chaymanta 1.30 layakuna huk huñusqa Apache HTTP Server pantasqa wakichiywan afectasqa kanku. Kay pantayqa karu, mana chiqaqchasqa atacadores web saphi directorio maskayta saqin, atikunman sensibles willayta willayta chaymanta chiqaqchay bypass kaqman pusayta.

CVE-2016-10140CWE-200

nisqa ZXCVFIXVIBESEG3 nisqa

Impacto

nisqa ZXCVFIXVIBESEG4 nisqa Huk karu, mana chiqaqchasqa atacador huk ZoneMinder churana [S1] web saphi ukhupi directoriokunata maskan. Kay rikuchiyqa sistema willayta sensibles willayta saqin chaymanta huk hunt'asqa chiqaqchay bypass kaqman pusayta atin, mana kamachisqa yaykuyta quspa ruwanapa kamachiy interfaznin [S1] kaqman.

nisqa ZXCVFIXVIBESEG5 nisqa

Saphi Kausa

nisqa ZXCVFIXVIBESEG6 nisqa Kay mana allin ruwayqa huk pantasqa Apache HTTP Server ruwanamanta ruwasqa ZoneMinder 1.29 chaymanta 1.30 [S1] layakunawan huñusqa. Wakichiyqa mana directorio indexacionta harkayta atinchu, chaymanta web sirwiq directorio listadokunata mana chiqaqchasqa ruwaqkunaman servin [S1].

nisqa ZXCVFIXVIBESEG7 nisqa

Allinchay

nisqa ZXCVFIXVIBESEG8 nisqa Kay sasachakuy allichanapaq, kamachiqkuna ZoneMinder huk layaman musuqyachinanku tiyan mayqinchus huk allichasqa web sirwiq ruwayta [S1] kaqwan kachkan. Sichus huk chaylla yapay mana atikunchu, Apache ruwana willañiqikuna ZoneMinder churanawan tinkisqa makiwan sinchiyachisqa kananku tiyan mana directorio indexación ruwayta chaymanta sinchi yaykuy kamachiykunata web saphi [S1] kaqpi kamachinapaq.

nisqa ZXCVFIXVIBESEG9 nisqa9

Detección Investigación

nisqa ZXCVFIXVIBESEG10 nisqa Kay mana allin ruwaymanta maskay rikuchin kay tariyqa ZoneMinder instanciakuna riqsichiy chaymanta web saphiman utaq riqsisqa subdirectoriokunaman yaykuyta munaspa mana chiqaqchay [S1] kaqwan. Huk mana allin estadoqa sapa kuti rikuchikun huk estándar directorio lista ruwanakuna kayninwan, ahinataq "Index of /" watiqa, HTTP kutichiy kurkupi mayk'aq mana allin tiyay kachkanchu [S1].