|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Wiz Guestbook Database Content Disclosure Vulnérabilité
21/01/2007 14H43
Référence Secunia : SA9639
Date de publication : 2003-09-01
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Web Wiz Guestbook (Access 2000) 6.x
Description :
Une faille de sécurité a été rapportée dans Web Wiz Guestbook, qui peut permettre à personnes malicieuses pour prendre connaissance d'informations sensibles.
Le problème est que Web Wiz Guestbook par défaut stocke la base de données file dans "database/WWGguestbook.mdb", qui peut être accédée par n'importe qui. Ceci pourrait divulguer le nom et mot de passe de l'utilisateur administratif.
La faille a été rapportée en version 6.0. Dans tout les cas, d'autres versions pourraient aussi être affectées.
Solutions :
Restreindre l'accès à the "database" folder.
Vulnérabilité découverte par :
CyberTalon
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|