SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
php-proxima name Parameter : Vulnérabilités d'Inclusion de Fichiers Locaux
21/01/2007 12H21 Référence Secunia : SA8808 Date de publication : 2003-05-20 Dernière mise à jour : 2006-09-05
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Exposition de données sensibles Lieu : A distance
Solutions :
Non corrigée
Produit :
php-proxima 6.x
Description :
Quelques vulnérabilités ont été identifiées dans php-proxima, qui pourraient être exploitées par des personnes malintentionnées pour prendre connaissance d'informations sensibles.
L'entrée passée au paramètre "name" dans autohtml.php et modules/Forums/bb_smilies.php n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales.
Exemple :
/autohtml.php?op=modload&mainfile=x&name=b>
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée.
Vulnérabilité découverte par :
Mindwarper et Kacper
Historique :
2006-09-05: Ajout d'informations supplémentaires distribuées par Kacper.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.