|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Xoops Tutorials Execution of Arbitrary Code
21/01/2007 13H01
Référence Secunia : SA9060
Date de publication : 2003-06-18
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Xoops Tutorials 2.x
Description :
Une vulnérabilité a été identifiée dans Xoops Tutorials autorisant les utilisateurs malicieux à téléverser et d'exécuter des commandes arbitraires.
Le problème est que le upload function, qui permet aux utilisateurs de téléverser images, ne vérifie pas le fichier type. Cela permet à des utilisateurs malicieux pour téléverser n'importe quel fichier type incluant des fichiers PHP.
La version 2.0 a été rapportée vulnérable.
Solutions :
La version 2.1 n'est pas vulnérable.
Vulnérabilité découverte par :
ac3, GUSG Team
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|