|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open Webmail révèle des informations système
21/01/2007 00H17
Référence Secunia : SA7594
Date de publication : 2002-11-25
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Exposition d'informations systèmes
Lieu : A distance
Solutions :
Non corrigée
Produit :
Open WebMail 1.x
Description :
Open Webmail révèle inapproprié information quand une entre an invalid username.
First it rapporte que le users doesn't existent qui permet enumeration of noms d'utilisateurs valides.
Also it révèle what user the .cgi script exécute as.
Solutions :
Il n'y a pas de mise à jour disponible. Ceci n'est pas a critique security issue, mais it does révéler des informations qui pourrait aid un attaquant à launch a future attack. Nous vous recommandons de mettre à jour dès qu'une nouvelle version est disponible.
Open Webmail est écrit en perl et le code source est editable, you could change le code source, pour qu'il retourné a different error message quand les utilisateurs does not exist.
Vulnérabilité découverte par :
Felipe Neuwald
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|