SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
XOOPS Private Message Disclosure Vulnérabilité
21/01/2007 00H39
Référence Secunia : SA7719
Date de publication : 2002-12-16
Dernière mise à jour : 2005-08-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Xoops 2.x
Description :
Val Deux a rapporté une vulnérabilité dans XOOPS, qui pourrait être exploitée par des utilisateurs malicieux pour prendre connaissance de données potentiellement sensibles.
La vulnérabilité est causée du fait que les informations d'authentification utilisateur n'est pas proprement vérifié quand acceptant une réponse à un message privé. Cela pourrait être exploité pour lire arbitrary des messages privés.
Solutions :
Mettre à jour en version 2.2 ou supérieure.
Vulnérabilité découverte par :
Val Deux
Historique :
2005-08-18: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|