FixVibe
Covered by FixVibehigh

Fa'aaliga Fa'amatalaga Fa'atonu a ZoneMinder Apache (CVE-2016-10140)

ZoneMinder versions 1.29 ma le 1.30 o loʻo aʻafia i le faʻapipiʻiina o le Apache HTTP Server misconfiguration. O lenei fa'aletonu e mafai ai e tagata osofa'i mamao, e le'i fa'amaonia ona su'esu'e le lisi o a'a i luga o le upega tafa'ilagi, e ono ta'ita'i atu ai i fa'amatalaga ma'ale'ale fa'amatalaga ma le fa'amaonia.

CVE-2016-10140CWE-200

Aafiaga

E mafai e se tagata osofa'i mamao, e le'i fa'amaonia ona su'esu'e fa'atonuga i totonu ole a'a ole laiga ole [S1] fa'apipi'i ZoneMinder. O lenei fa'aaliga e fa'atagaina ai le fa'ailoaina o fa'amatalaga ma'ale'ale faiga ma e mafai ona ta'ita'iina atu ai i le fa'ato'a fa'ato'a fa'asolo, tu'uina atu e le'i fa'atagaina le avanoa i le fa'atonuga ole pulega ole talosaga [S1].

Mafua'aga

O le fa'aletonu e mafua mai i se fa'aletonu Apache HTTP Server fa'apipi'i fa'atasi ma ZoneMinder versions 1.29 ma le 1.30 [S1]. E le mafai e le fa'atulagaga ona fa'atapula'aina le fa'asinomaga o fa'asinomaga, lea e maua ai e le 'upega tafa'ilagi o lo'o tu'uina atu lisi lisi i tagata e le'i fa'amaoniaina [S1].

Fa'afouga

Ina ia foia lenei mataupu, e tatau i pule ona faʻafouina le ZoneMinder i se faʻamatalaga e aofia ai le faʻasaʻoina o le upega tafaʻilagi [S1]. Afai e le mafai ona faʻaleleia vave, o faila faʻapipiʻi Apache e fesoʻotaʻi ma le faʻapipiʻiina o le ZoneMinder e tatau ona faʻamaʻaʻaina lima e faʻamalo ai le faasinoupuina o igoa ma faʻamalosia le faʻatonutonuina o avanoa i luga o le upega tafaʻilagi [S1].

Su'esu'ega Su'esu'ega

O su'esu'ega i lenei tulaga fa'aletonu e fa'ailoa mai ai o le su'esu'eina e aofia ai le fa'ailoaina o fa'ata'ita'iga a le ZoneMinder ma taumafai e fa'aoga le a'a o le upega tafa'ilagi po'o fa'asinomaga ta'uta'ua e aunoa ma le fa'amaoni [S1]. O se tulaga vaivai e masani ona faʻaalia i le iai o faʻasologa masani o lisi lisi, e pei o le manoa "Index of /", i le tino tali HTTP pe a leai se sauniga aoga o iai [S1].