CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

28/07/2020

Vulnerabilidad en MAMP Pro 4.2

La vulnerabilidad detectada permitiría el escalado de privilegios pudiendo obtenerse así privilegios del sistema con cualquier usuario autenticado.

Riesgo: Alto

MAMP Pro, es un entorno de desarrollo web para Windows que incluye de serie un intérprete PHP, una base de datos MySQL y un servidor web Apache o Nginx  Este tipo de paquetes es empleado por desarrolladores web para programar en PHP.

Más información en el siguiente enlace

Sistemas Afectados:

La vulnerabilidad solo se ha comprobado en la última versión del software, pero es muy probable que afecte también a versiones anteriores.

Referencias:

None

Solución:

Se recomienda a los usuarios de MAMP corregir los permisos de forma manual a la espera de una versión que corrija el fallo.

Notas: None
Fuente: Hispasec - Una al día

CSIRT-CV