|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open Webmail vulnerability
21/01/2007 00H46
Référence Secunia : SA7758
Date de publication : 2002-12-20
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Open WebMail 1.x
Description :
Open Webmail ne vérifie pas correctement l'entrée sessionid, cela pourrait conduire à une élévation de privilège ou un accès système.
Il est toutefois nécessaire que la personne malicieuse soit capable de placer deux fichiers sur le système. Ceci pourrait être fait par les utilisateurs locaux, via un FTP anonyme ou une autre vulnérabilité.
Le problème est que Open Webmail s'exécute en tant que root et n'enlève pas les '../' des sessionids, cela permet à une personne malicieuse d'inclure des fichiers arbitraires, en incluant un fichier spécialement conçu, des commandes arbitraires pourraient être exécutées avec les privilèges ROOT.
Solutions :
Patch:
http://openwebmail.org/openwebmail/download/cert/patches/SA-02:01/
Nouvelle version:
http://openwebmail.org/openwebmail/download/openwebmail-current.tgz
Vulnérabilité découverte par :
Dmitry Guyvoronsky
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|