|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gallery : Vulnérabilité d'Inclusion de Fichier Arbitraire
21/01/2007 20H49
Référence Secunia : SA10712
Date de publication : 2004-01-26
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Gallery 1.x
Description :
The Gallery Development Team a corrigé une vulnérabilité dans Gallery, permettant à des personnes malicieuses de compromettre un système vulnérable.
Le problème est qu'il est possible de sur-écrire le paramètre "GALLERY_BASEDIR" et de ce fait inclure des fichiers arbitraires depuis des sources locales et distantes.
La vulnérabilité a été rapportée en versions 1.3.1, 1.3.2, 1.3.3, 1.4, et 1.4.1.
Solutions :
Mettre à jour en version 1.4.2-RC1.
http://sourceforge.net/project/showfiles.php?group_id=7130&release_id=198942
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|