|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Forum Web Server : Traversée de Répertoire et Cross-Site Scripting
21/01/2007 02H51
Référence Secunia : SA8233
Date de publication : 2003-03-06
Dernière mise à jour : 2003-10-07
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Forum Web Server 1.x
Description :
Deux erreurs de validation d'entrée ont été identifiées dans Forum Web Server, qui pourraient être exploitées par des personnes malintentionnées pour prendre connaissance d'informations sensibles ou conduire des attaques XSS (Cross-Site Scripting) against autres utilisateurs.
1) La vulnérabilité est causé par missing validation de l'entrée utilisateur fournit à la fonction de téléversement dans le FileSharing area. Un utilisateur malicieux pourrait exploiter ceci à traverse le système de fichiers en fournissant an relative path à un fichier sur le serveur web. Ceci va entrainer le fichier spécifié à être téléversé making it publiquement disponible.
Une variante de cette vulnérabilité également existe. Il est possible d'accéder un fichier arbitraire sur le système en accèdant an already téléversé file puis modify le chemin par substituting le nom de fichier avec the relative path à un fichier existant sur le système.
2) La vulnérabilité est causée du fait d'un manque de validation dans le "Subject" field en postant new topics dans le "Message Forum". Un utilisateur malicieux peut fournir du code de script malicieux dans cela field, qui provoque le code being exécuté dans une session de navigation d'un utilisateur, quand le message est affiché.
Cela pourrait divulguer clear text les informations d'authentification utilisateur depuis ces sont stockées on users' systèmes dans des cookies.
Les vulnérabilités ont été confirmées en version 1.60. Dans tout les cas, d'autres versions pourraient aussi être affectées.
Solutions :
Autoriser seulement accéder à des utilisateurs de confiance.
Filtrer les caractères et séquences de caractères malicieux dans un proxy HTTP.
Vulnérabilité découverte par :
Dennis Rand, infowarfare.dk
Historique :
2003-10-07: Sections "Description" et "Solution" mises à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|