SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Blog : Exécution de Commandes Arbitraires
21/01/2007 21H00
Référence Secunia : SA10776
Date de publication : 2004-02-03
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Leif M. Wright Web Blog 1.x
Description :
ActualMInd a rapporté une vulnérabilité dans Web Blog, permettant à des personnes malicieuses de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée, qui rend possible d'exécuter des commandes arbitraires en fournissant shell meta caractères comme "|" dans le "file" parameter.
Ceci a été rapporté comme affectant la version 1.1.5.
Solutions :
Utiliser un autre produit.
Vulnérabilité découverte par :
ActualMInd
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|