|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Plug et Play Web Server : Traversée de Répertoire et Buffer Overflow
21/01/2007 15H16
Référence Secunia : SA9778
Date de publication : 2003-09-18
Risque : Elevé. Niveau 4 sur 5. 
Impact : Exposition d'informations systèmes, Exposition de données sensibles, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Plug et Play Web Server 1.x
Description :
Deux vulnérabilités ont été identifiées dans Plug et Play Web Server, qui pourraient être exploitées par des personnes malintentionnées pour prendre connaissance d'informations sensibles et potentiellement compromettre un système vulnérable.
L'entrée fournit dan s requêtes HTTP au service webisn't validée proprement. Cela pourrait être exploité pour conduire une traversée de répertoire triviales en incluant "../" ou "..\" character sequences avant resource names.
Exemple :
http://[victime]/../../existing_file
Une erreur de limitation dans le service FTP pourrait être exploitée par users, who sont authentifié, pour causer un buffer overflow. Ceci pourrait potentiellement permettre l'exécution de commandes arbitraires avec les privilèges du service FTP en fournissant une très longue (509 octets ou plus), specially crafted argument à divers FTP commands.
Les vulnérabilités ont été confirmées en version 1.0002c. Dans tout les cas, d'autres versions pourraient aussi être affectées.
Solutions :
Il est rapporté que, l'éditeur travaille actuellement on une version mise à jour, qui sera disponible sur:
http://www.pandpsoftware.com/download.htm
Directory traversal:
Filtrer les caractères malicieux dans un proxy HTTP ou firewall avec capacités de filtrage d'URL.
L'impact de attaques par traversée de répertoire peut être diminuée en plaçant la racine web sur un lettre de disque séparée.
Buffer Overflow:
N'authorisez que des utilisateurs de confiance à accéder au serveur FTP.
Filtrer overly long character sequences dans un proxy FTP.
Vulnérabilité découverte par :
Bahaa Naamneh
Référence :
Buffer Overflow:
http://bsecurity.4t.com/advisories/pandpdos.txt
Directory traversal:
http://bsecurity.4t.com/advisories/pandpdt.txt
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|