FixVibe
Covered by FixVibehigh

ZoneMinder Apache konfigurasiýa maglumatlarynyň aýan edilmegi (CVE-2016-10140)

ZoneMinder 1.29 we 1.30 wersiýalarynda birleşdirilen Apache HTTP Server ýalňyş konfigurasiýasy täsir edýär. Bu kemçilik, uzakdaky, tassyklanmadyk hüjümçilere web kök katalogyna göz aýlamaga mümkinçilik berýär, bu duýgur maglumatlaryň açylmagyna we tassyklanyş aýlawyna sebäp bolup biler.

CVE-2016-10140CWE-200

Täsir

Uzakdan, tassyklanmadyk hüjümçi ZoneMinder gurnamagynyň web kökündäki kataloglara göz aýlap biler [S1]. Bu täsir, duýgur ulgam maglumatlaryny açmaga mümkinçilik berýär we programmanyň dolandyryş interfeýsine [S1] rugsatsyz girip, doly tassyklanyş aýlawyna sebäp bolup biler.

Kök sebäp

Gowşaklyk, ZoneMinder 1.29 we 1.30 [S1] wersiýalary bilen birikdirilen kemçilikli Apache HTTP Server konfigurasiýasy sebäpli ýüze çykýar. Sazlama, katalog sanawlaryny tassyklanmadyk ulanyjylara [S1] hyzmat edýän web serweriniň netijesi bolan katalog indeksirlemesini çäklendirip bilmeýär.

Düzediş

Bu meseläni çözmek üçin dolandyryjylar ZoneMinder-i düzedilen web serwer konfigurasiýasy [S1] wersiýasyna täzelemeli. Derrew täzelenmek mümkin däl bolsa, ZoneMinder gurnamasy bilen baglanyşykly Apache konfigurasiýa faýllary, katalog indeksirlemesini öçürmek we [S1] web kökünde berk giriş gözegçiligini güýçlendirmek üçin el bilen gatylaşdyrylmalydyr.

Gözleg gözlegleri

Bu gowşaklygy öwrenmek, ZoneMinder ýagdaýlaryny kesgitlemegi we [S1] tassyklamazdan web köküne ýa-da belli bölümlere girmäge synanyşýandygyny görkezýär. Gowşak ýagdaý, adatça, [S1], HTTP jogap beriş organynda "Index /" setiri ýaly adaty katalog sanaw sanawlarynyň bolmagy bilen görkezilýär.