Vulnerabilidad en ikiwiki (CVE-2016-10026)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
13/02/2017
Última modificación:
20/04/2025
Descripción
ikiwiki 3.20161219 no verifica adecuadamente si una revisión cambia los permisos de acceso para una página en sitios con los plugins git y recentchanges y la interfaz CGI habilitados, lo que permite a atacantes remotos revertir ciertos cambios aprovechando permisos para cambiar la página antes de que sea hecha la revisión.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ikiwiki:ikiwiki:3.20161219:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://ikiwiki.info/bugs/rcs_revert_can_bypass_authorization_if_affected_files_were_renamed/
- http://www.debian.org/security/2017/dsa-3760
- http://www.openwall.com/lists/oss-security/2016/12/21/3
- http://www.openwall.com/lists/oss-security/2016/12/29/3
- https://ikiwiki.info/security/#index46h2
- http://ikiwiki.info/bugs/rcs_revert_can_bypass_authorization_if_affected_files_were_renamed/
- http://www.debian.org/security/2017/dsa-3760
- http://www.openwall.com/lists/oss-security/2016/12/21/3
- http://www.openwall.com/lists/oss-security/2016/12/29/3
- https://ikiwiki.info/security/#index46h2



