SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open WebMail Directory Creation Vulnérabilité
21/01/2007 22H39
Référence Secunia : SA11334
Date de publication : 2004-04-09
Dernière mise à jour : 2005-08-22
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Open WebMail 2.x
Référence CVE :
CVE-2004-2458
Description :
Eric Wheeler a rapporté une vulnérabilité dans Open WebMail, autorisant les utilisateurs malicieux à créer des répertoires arbitraires.
Le problème survient si "use_syshomedir" est règlé pour "no", ou "create_syshomedir" est règlé pour "yes".
La vulnérabilité a été rapportée en version 2.30 et précédente.
Solutions :
Ceci a été corrigé dans CVS.
Vulnérabilité découverte par :
Eric Wheeler
Historique :
2005-08-22: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|