ELOG Web Logbook Multiple Remote Input Validation Vulnerabilities
BID:16315
Info
ELOG Web Logbook Multiple Remote Input Validation Vulnerabilities
| Bugtraq ID: | 16315 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 19 2006 12:00AM |
| Updated: | Dec 13 2006 08:53PM |
| Credit: | Reported by the vendor. |
| Vulnerable: |
Elog Web Logbook Elog Web Logbook 2.6 .0 Elog Web Logbook Elog Web Logbook 2.5.7 Elog Web Logbook Elog Web Logbook 2.5.6 Elog Web Logbook Elog Web Logbook 2.5 Elog Web Logbook Elog Web Logbook 2.4 Elog Web Logbook Elog Web Logbook 2.2.4 Elog Web Logbook Elog Web Logbook 2.2.3 Elog Web Logbook Elog Web Logbook 2.2.2 Elog Web Logbook Elog Web Logbook 2.2.1 Elog Web Logbook Elog Web Logbook 2.2 .0 Elog Web Logbook Elog Web Logbook 2.1.3 Elog Web Logbook Elog Web Logbook 2.1.2 Elog Web Logbook Elog Web Logbook 2.1.1 Elog Web Logbook Elog Web Logbook 2.1 .0 Elog Web Logbook Elog Web Logbook 2.0.5 Elog Web Logbook Elog Web Logbook 2.0.4 Elog Web Logbook Elog Web Logbook 2.0.3 Elog Web Logbook Elog Web Logbook 2.0.2 Elog Web Logbook Elog Web Logbook 2.0.1 Elog Web Logbook Elog Web Logbook 2.0 .0 Debian Linux 3.1 sparc Debian Linux 3.1 s/390 Debian Linux 3.1 ppc Debian Linux 3.1 mipsel Debian Linux 3.1 mips Debian Linux 3.1 m68k Debian Linux 3.1 ia-64 Debian Linux 3.1 ia-32 Debian Linux 3.1 hppa Debian Linux 3.1 arm Debian Linux 3.1 amd64 Debian Linux 3.1 alpha Debian Linux 3.1 |
| Not Vulnerable: |
Elog Web Logbook Elog Web Logbook 2.6.1 |
Discussion
ELOG Web Logbook Multiple Remote Input Validation Vulnerabilities
ELOG is prone to multiple remote vulnerabilities. These issues can allow remote attackers to execute arbitrary code and gain access to sensitive information.
The following vulnerabilities were identified:
- a format-string vulnerability exists in the 'write_logfile()' function.
- a directory-traversal vulnerability.
ELOG versions prior to 2.6.1 are vulnerable.
ELOG is prone to multiple remote vulnerabilities. These issues can allow remote attackers to execute arbitrary code and gain access to sensitive information.
The following vulnerabilities were identified:
- a format-string vulnerability exists in the 'write_logfile()' function.
- a directory-traversal vulnerability.
ELOG versions prior to 2.6.1 are vulnerable.
Exploit / POC
ELOG Web Logbook Multiple Remote Input Validation Vulnerabilities
Currently we are not aware of any exploits for the format string issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
The directory traversal vulnerability does not require exploit code.
Currently we are not aware of any exploits for the format string issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] <mailto:[email protected]>.
The directory traversal vulnerability does not require exploit code.
Solution / Fix
ELOG Web Logbook Multiple Remote Input Validation Vulnerabilities
Solution:
The vendor has released ELOG 2.6.1 to address these issues. Please see the referenced vendor advisories for further information.
Elog Web Logbook Elog Web Logbook 2.0 .0
Elog Web Logbook Elog Web Logbook 2.0.1
Elog Web Logbook Elog Web Logbook 2.0.2
Elog Web Logbook Elog Web Logbook 2.0.3
Elog Web Logbook Elog Web Logbook 2.0.4
Elog Web Logbook Elog Web Logbook 2.0.5
Elog Web Logbook Elog Web Logbook 2.1 .0
Elog Web Logbook Elog Web Logbook 2.1.1
Elog Web Logbook Elog Web Logbook 2.1.2
Elog Web Logbook Elog Web Logbook 2.1.3
Elog Web Logbook Elog Web Logbook 2.2 .0
Elog Web Logbook Elog Web Logbook 2.2.1
Elog Web Logbook Elog Web Logbook 2.2.2
Elog Web Logbook Elog Web Logbook 2.2.3
Elog Web Logbook Elog Web Logbook 2.2.4
Elog Web Logbook Elog Web Logbook 2.4
Elog Web Logbook Elog Web Logbook 2.5
Elog Web Logbook Elog Web Logbook 2.5.6
Elog Web Logbook Elog Web Logbook 2.5.7
Elog Web Logbook Elog Web Logbook 2.6 .0
Solution:
The vendor has released ELOG 2.6.1 to address these issues. Please see the referenced vendor advisories for further information.
Elog Web Logbook Elog Web Logbook 2.0 .0
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.0.1
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.0.2
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.0.3
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.0.4
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.0.5
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.1 .0
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.1.1
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.1.2
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.1.3
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.2 .0
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.2.1
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.2.2
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.2.3
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.2.4
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.4
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.5
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.5.6
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.5.7
-
Debian elog_2.5.7+r1558-4+sarge2_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_alpha.deb -
Debian elog_2.5.7+r1558-4+sarge2_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_amd64.deb -
Debian elog_2.5.7+r1558-4+sarge2_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_arm.deb -
Debian elog_2.5.7+r1558-4+sarge2_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_hppa.deb -
Debian elog_2.5.7+r1558-4+sarge2_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_i386.deb -
Debian elog_2.5.7+r1558-4+sarge2_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_ia64.deb -
Debian elog_2.5.7+r1558-4+sarge2_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_m68k.deb -
Debian elog_2.5.7+r1558-4+sarge2_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_mips.deb -
Debian elog_2.5.7+r1558-4+sarge2_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_mipsel.deb -
Debian elog_2.5.7+r1558-4+sarge2_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_powerpc.deb -
Debian elog_2.5.7+r1558-4+sarge2_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_s390.deb -
Debian elog_2.5.7+r1558-4+sarge2_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/e/elog/elog_2.5.7+r1558-4 +sarge2_sparc.deb -
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
Elog Web Logbook Elog Web Logbook 2.6 .0
-
Elog Web Logbook Elog Web Logbook 2.6.1
http://midas.psi.ch/elog/download.html
References
ELOG Web Logbook Multiple Remote Input Validation Vulnerabilities
References:
References:
- Elog Web Logbook Homepage (Elog Web Logbook)
- Version 2.6.1, released Jan 19th, 2005 (Elog Web Logbook)