SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Blog : Vulnérabilité de Traversée de Répertoires
21/01/2007 20H54
Référence Secunia : SA10740
Date de publication : 2004-01-28
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Leif M. Wright Web Blog 1.x
Description :
Zone-h Security Team a identifié une vulnérabilité dans Web Blog, permettant à des personnes malicieuses de voir fichiers arbitraires.
Le problème est que le "file" parameter n'est pas vérifiée correctement permettant à des personnes malicieuses à fournir the classic traversée de répertoire character sequence "../".
Ceci affecte la version 1.1 et précédente.
Solutions :
Mettre à jour en version 1.1.5:
http://leifwright.com/scripts/Blog.html
Vulnérabilité découverte par :
Zone-h Security Team
Référence :
http://www.zone-h.org/en/advisories/read/id=3822/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|