SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
php-Forum révélation des informations utilisateur
21/01/2007 01H45 Référence Secunia :
SA8069
Date de publication :
2003-02-17
Risque :
Non Critique. Niveau 2 sur 5. Impact :
Exposition de données sensibles
Lieu :
A distance
Solutions :
Non corrigée
Produit :
HP-Planet php-Forum
Description :
Tout les profils utilisateur sont stockés en clair dans des fichiers appelés "nom_utilisateur.txt" dans le répertoire "/user"
Ceci permet à n'importe qui de consulter les détails utilisateur incluant les mots de passe.
Solutions :
Protéger "/user" avec un .htaccess ou similaire.
Vulnérabilité découverte par :
Frog Man
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.