Se ha detectado un problema de seguridad en el gestor de contenidos Mambo que -bajo determinadas circunstancias- posibilita acceder a datos confidenciales, según ha informado ProCheckUp.
En la práctica, un atacante podría aprovecharse de la citada vulnerabilidad cuando Mambo se encuentra instalado en un servidor PHP con una configuración de seguridad inadecuada, concretamente con la opción "magic_quotes_gpc" desactivada. Las distribuciones PHP suelen incluir dicha opción activada, lo que mitiga el posible impacto de este problema de seguridad.
La vulnerabilidad se ha comprobado en la versión 4.5 (1.0.3) de Mambo tanto en plataformas Windows 2000, como Linux con PHP 4.3.10. Los desarrolladores de Mambo han publicado un parche de seguridad para los usuarios de las versiones 4.5 (1.0.x). Otra opción para no resultar afectado por el referido problema de seguridad es instalar la última versión disponible -la 4.5.2.3-, a la que puede accederse en
http://www.mamboserver.com/