SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Wiz Site News Unprotected Database
21/01/2007 07H22
Référence Secunia : SA8592
Date de publication : 2003-04-15
Dernière mise à jour : 2006-01-02
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Wiz Site News 3.x
Description :
drG4njubas a découvert une faille de sécurité dans Web Wiz Site News, qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.
Le problème est que le mot de passe administrateur est enregistré dans an unprotected MS Access database file.
Le fichier est appelée "news.mdb" et est par défaut placed dans le "news" folder together avec all the public scripts.
Le problème de sécurité a été confirmé en version 3.0.6. Les versions précédentes pourraient également être affectées.
Solutions :
Le problème de sécurité a été corrigé en version 3.0.7 par informing users qui the "news.mdb" database file devrait être placed en dehors de la racine web dans a secure location.
Vulnérabilité découverte par :
drG4njubas
Historique :
2006-01-02: Sections "Description" et "Solution" mises à jour.
Référence :
http://www.blacktigerz.org/filez/advisory010.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|