|
Jueves 30 de Abril de 2009 00:36 |
Ha habido una incidencia en la última vesión de Limesurvey Tipo de Incidencia: Incidencia de seguridad por la que un agente externo tiene acceso a la administración de su LimeSurvey y a sus archivos, de manera que puede cambiarlos - lo que le permite ejecuciones remotas y pérdida o exposición de datos. Versiones Afectadas de LimeSurvey : - LimeSurvey 1.80RC4, 1.80, 1.80+, 1.81, 1.81+ (todas Builds) (liberada alrededor de Enero-Abril de 2009) Consecuencias: La incidencia fue descubierta en una auditoría de seguridad por Dan Schwister (¡gracias, Dan!). No ha habido consecuencias por el momento. Solución recomendada: Actualízate lo antes posible a la versión de LimeSurvey 1.82, o a la última disponible que esté en http://www.limesurvey.org Solución Rápida: Eliminar el directorio /admin/remotecontrol/ para inhabilitar el problema de seguridad.
|