Forum Web Server deja al descubierto sus claves.


9 de Marzo de 2003

Varias vulnerabilidades muy peligrosas del Web Server Forum hacen que sea aconsejable actualizarlo por seguridad. Forum Web Server es un servidor web pero de Foros de noticias y álbum de fotos (no es muy conocido en España , pero fuera es muy extendido) muy fácil de usar y de configurar, no hace falta ser un usuario avanzado, de hay su popularidad.

Un usuario externo puede obtener las claves del administrador y de todos los usuarios del foro , tambien puede realizar ataques por medio de script, con solo intruducir codigo en un post del foro.

Ejemplo de obtención de claves;
///c$/program Files/web froums server/user.ini
Con solo teclear este texto en el navegador obtendrá todas la claves del foro y ademas no estan encriptadas.

Hay solución al grave problema y es actualizar la versión a la V.1,61
www.minihttpserver.net/bbs/index.php