WINTXCODERS Terminal
[visitante@wintxcoders-pc ~]:$ Bienvenido a la comunidad
Recuerda que puedes participar en nuestra comunidad registrándote

Se descubre un 0day en phpMoAdmin y ya se vende el exploit

Iniciado por WIитX, Marzo 01, 2015, 06:40:10 PM

« anterior - próximo »

WIитX

Administrador

  • Desconectado
  • Se ha descubierto una vulnerabilidad 0day en phpMoAdmin con riesgo crítico para los usuarios que utilizan esta herramienta para administrar las bases de datos MongoDB. phpMoAdmin es una interfaz gráfica de usuario que permite administrar de forma sencilla la base de datos noSQL MongoDB. Este sencillo GUI consiste en un archivo PHP que con tan sólo ejecutarlo ya podremos interactuar con la base de datos.


    En la página web oficial de phpMoAdmin se puede ver en detalle todas las funcionalidades de esta herramienta así como vídeo-tutoriales para poder utilizarla. Ahora se ha descubierto un 0day que permitiría a un atacante remoto sin autenticar en el servicio, ejecutar código arbitrario por lo que las bases de datos que gestione phpMoAdmin se ven comprometidas. En la página web You are not allowed to view links. Register or Login se puede ver que este exploit ya se encuentra a la venta y que ha sido verificado por los administradores de la página por lo que funciona correctamente.


    Aún no se conoce ningún detalle públicamente de cómo explotar esta vulnerabilidad, ni tampoco lo más importante, cómo evitar que un atacante remoto pueda explotarla. Se recomienda dejar de usar phpMoAdmin hasta que se conozcan más detalles sobre este 0day y que el equipo de desarrollo lance un parche solucionando el problema.

    Fuente: You are not allowed to view links. Register or Login
    Entrar a la web You are not allowed to view links. Register or Login
    "Es más divertido hacerse pirata que unirse a la marina." (Steve Jobs)
    Dudas / Sugerencias: You are not allowed to view links. Register or Login

    PAYASAKX

    Maestro

  • Desconectado
  • La primera vez que oigo phpMoAdmin, creí que era PhpMyAdmin y me he rallao, Me he parado a pensar: Pero si casi todo usa eso.. :O  :P

    #i[J]0SEE

    Maestro

  • Desconectado

  • @η∂яєѕмσяєησ

    Experto

  • Desconectado
  • ¿Barato? claro que si espera que saco el dinero del bolsillo jaja