edición general
44 meneos
 

Vulnerabilidad en Mono System.Web permite obtener código fuente y configuraciónes de aplicaciones mono

Se ha informado de una vulnerabilidad en mono que permite a usuarios maliciosos obtener información sensible. La vulnerabilidad se debe a un fallo en la clase System.Web al manejar peticiones http de tal manera que es posible obtener fuentes de aplicaciones asp.net así como configuraciones con credenciales. El fallo ha sido tratado por eazel.es, compañía madrileña.

| etiquetas: mono , xsp , eazel , seguridad , .net , source code vulnerability
44 0 0 K 265 mnm
44 0 0 K 265 mnm

menéame