SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
e107 Page : Vulnérabilité de Déni de Service
21/01/2007 18H10
Référence Secunia : SA10115
Date de publication : 2003-11-03
Dernière mise à jour : 2005-04-01
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
e107 0.x
Description :
Une vulnérabilité a été rapportée dans E107, qui pourrait être exploitée par des utilisateurs malicieux pour empêcher d'autres depuis accessing certain pages.
La vulnérabilité est rapportée causée du fait de a validation error dans "Chatbox.php" lors du traitement de l'entrée fourni dans le "Nom :" field. Cela pourrait être exploité en incluant code de script arbitraire, qui va provoquer quelques pages n'est pas montré. L'exécution de code de script est rapportée not possible.
L'exploitation de ce problème est possible seulement si le "Chatbox.php" (tagboard) est actif.
La vulnérabilité a été rapportée en versions 0.545 et 0.603. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 0.616 ou supérieure.
Vulnérabilité découverte par :
Blademaster
Historique :
2005-04-01: Section "Solution" mise à jour.
Référence :
E107 DoS Vulnérabilité :
http://www.hackingheaven.com/index.php?name=PNphpBB2&file=viewtopic&t=21
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|