Aviso de Seguridad LimeSurvey 29/04/2009 Correo electrónico
Jueves 30 de Abril de 2009 00:36

Ha habido una incidencia en la última vesión de Limesurvey 

Tipo de Incidencia:
Incidencia de seguridad por la que un agente externo tiene acceso a la administración de su LimeSurvey y a sus archivos, de manera que puede cambiarlos - lo que le permite ejecuciones remotas y pérdida o exposición de datos.

Versiones Afectadas de LimeSurvey :
- LimeSurvey 1.80RC4, 1.80, 1.80+, 1.81, 1.81+ (todas Builds) (liberada alrededor de Enero-Abril de 2009)

Consecuencias:
La incidencia fue descubierta en una auditoría de seguridad por Dan Schwister (¡gracias, Dan!). No ha habido consecuencias por el momento.

Solución recomendada:
Actualízate lo antes posible a la versión de LimeSurvey 1.82, o a la última disponible que esté en http://www.limesurvey.org

Solución Rápida:
Eliminar el directorio  /admin/remotecontrol/ para inhabilitar el problema de seguridad.

  Discuss this item on the forums (0 replies).
Donation Image