SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple Web Server : Divulgation de Fichier
20/01/2007 23H57
Référence Secunia : SA7476
Date de publication : 2002-11-11
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Simple Web Server 0.x
Description :
Il est possible de contourner n'importe quel contrôle d'accès à des fichiers en changeant un bit dans la requête.
Si ce qui suit est protégé avec un mot de passe ou restriction IP:
http://victime/uncertain/fichiersecret
Vous pourriez demander:
http://victime///uncertain/fichiersecret
Le serveur échoue ensuite à vérifier les restrictions de sécurité et vous serez capable de consulter le fichier.
Solutions :
Simple Web Server semble ne plus être maintenu, nous recommandons que vous implementiez un autre serveur web.
Si vous voulez continuer en utilisant Simple Web Server il est nécessaire d'implémenter un firewall ou un serveur proxy avec capacités de filtrage d'URL qui peut bloquer des requetes malicieuses.
Vulnérabilité découverte par :
Découvert par Tamer Sahin
Publié par David Endler, iDEFENSE
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|