|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Wiz Forums Unauthorised Message Access Vulnérabilité
21/01/2007 18H14
Référence Secunia : SA10137
Date de publication : 2003-11-04
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Wiz Forums 6.x
Web Wiz Forums 7.x
Description :
Une vulnérabilité a été identifiée dans Web Wiz Forums, qui pourrait être exploitée par des personnes malintentionnées pour voir any message.
Le problème est que restrictions d'accès ne sont pas proprement enforced en répondant et quoting a message. Ceci effectively permet à n'importe qui lire any message.
La vulnérabilité affecte les versions suivantes: 6.34, 7.01, et 7.5.
Solutions :
Mettre à jour en version 7.51:
http://www.webwizguide.info/web_wiz_forums/forum_download.asp?mode=forum
Vulnérabilité découverte par :
Alexander Antipov
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|