Postnuke y osCommerce, vulnerabilidades
Miércoles, Mayo 28th, 2003Tras el taque hack, y despues de un tiempo de reposo, nos hemos dado cuenta de ciertos fallos de seguridad que teniamos en nuestro web de hosting, y que solo afecta a ese contenido.
Estas vulnerabilidades afectan a PostNuke y osCommerce, y permiten la carga de paginas maliciosas en los directorios de un sitio web.
Recomendamos a nuestros usuarios, revisen sus configuraciones
PostNuke
Se recomienda la eliminacion del fichero upload.php del directorio javascript, procedente de la version 0.7.2.2, ya que aunque algunos hallan aplicado los parches de seguridad de la version 0.7.2.3, este parche no elimina este fichero. Se recomienda, eliminar los ficheros de ese directorio, y subir, los correspondientes a la ultima version de Postnuke, previamente descomprimida en otro directorio