Conectados...

Usuarios invitados: 2,439

Bienvenido(a) a Alcance Libre 22/01/2026, 08:13

Se ha descubierto exploit para Webservice Geeklog

  • 11/04/2009, 17:54
  • Autor:
  • Lecturas
    1,360

    📌 Nota:
    Este artículo es parte del archivo histórico (2007‑2022).
    El contenido actual de Alcance Libre se encuentra en el nuevo sitio.

Otro tipo de ataque que puede ser ocasionado por un exploit  mediante injección SQL se ha descubrido en la versiones liberadas 1.5.x, esta apuntado al servicio Webservices API de Geeklog (no afecta a versiones anteriores).

Mientras se da la solucion definitiva se recomienda descativas este servicio de la siguiente manera:

En la parte administrativa:

Configuration > Geeklog > Miscellaneous > Webservices

Dando el valor de False

Más información a través de este enlace:

http://www.geeklog.net/article.php/webservices-exploit

Seguimiento

TURL de seguimiento para esta entrada:
https://blog.alcancelibre.org/trackback.php/20100510175432656

Los siguientes comentarios son de la persona que los haya enviado. Este sitio no se hace responsable de las opiniones expresadas por los participantes en los foros y secciones de comentarios, y el hecho de publicar las mismas no significa que esté de acuerdo con ellas.

Comments are closed and no new posts are allowed.