製品・ソフトウェアに関する情報
Gekko における temp/ 配下の特定のファイルを読み取られる脆弱性
Title Gekko における temp/ 配下の特定のファイルを読み取られる脆弱性
Summary

Gekko は、不十分なアクセス管理の Web ルート配下に重要な情報を格納するため、temp/ 配下の特定のファイルを読み取られる脆弱性が存在します。

Possible impacts 第三者により、temp/ 配下の特定のファイルを読み取られる可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 14, 2007, midnight
Registration Date June 26, 2012, 3:54 p.m.
Last Update June 26, 2012, 3:54 p.m.
CVSS2.0 : 警告
Score 5
Vector AV:N/AC:L/Au:N/C:N/I:P/A:N
Affected System
gekkoware
gekko 0.8.2 およびそれ以前
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
Change Log
No Changed Details Date of change
0 [2012年06月26日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2007-6361
Summary

Gekko 0.8.2 and earlier stores sensitive information under the web root with possibly insufficient access control, which might allow remote attackers to read certain files under temp/, as demonstrated by a log file that records the titles of blog entries. NOTE: access to temp/ is blocked by .htaccess in most deployments that use Apache HTTP Server.

Summary

Gekko 0.8.2 y versiones anteriores guarda información sensible en el directorio raíz de la web, posiblemente, con un control de acceso insuficiente, lo que podría permitir que atacantes remotos lean ciertos ficheros bajo temp/, tal y como demuestra un fichero de log que guarda los títulos de las entradas del blog. NOTA: el acceso a temp/ está bloqueado por .htaccess en la mayoría de aplicaciones que usan Apache HTTP Server.

Publication Date Dec. 15, 2007, 10:46 a.m.
Registration Date Jan. 29, 2021, 2:24 p.m.
Last Update April 23, 2026, 9:35 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:gekkoware:gekko:*:*:*:*:*:*:*:* 0.8.2
Related information, measures and tools
Common Vulnerabilities List