SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open WebMail L'exécution de Arbitrary System Commands
21/01/2007 21H59
Référence Secunia : SA11091
Date de publication : 2004-03-12
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Open WebMail 2.x
Description :
L'éditeur a rapporté une vulnérabilité dans Open WebMail, permettant à des personnes malicieuses d'exécuter arbitrary des commandes système sur un système vulnérable.
Le problème est que certain l'entrée passée à "userstat.pl" n'est pas vérifiée correctement avant d'être utilisée. Cela pourrait être exploité en fournissant shell meta caractères.
La vulnérabilité affecte la version 2.30 et précédente.
Solutions :
The current version n'est pas vulnérable.
http://openwebmail.org/openwebmail/download/openwebmail-current.tgz
Autrement, l'éditeur suggère à retirer "userstat.pl".
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|