|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostNuke : Vulnérabilités Diverses
21/01/2007 22H52
Référence Secunia : SA11406
Date de publication : 2004-04-19
Dernière mise à jour : 2004-09-10
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Manipulation de données, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PostNuke 0.x
Description :
Janek Vind a rapporté quelques vulnérabilités dans PostNuke. Elles pourraient être exploitées par des personnes malintentionnées pour conduire Cross Site Scripting et des attaques par Injection SQL.
1) Le problème est que l'entrée passée à the "deleteNotice" dans "admin.php" n'est pas vérifiée correctement. Cela pourrait être exploité en fournissant des valeurs invalides / caractères à révéler le chemin d'installation.
2) L'entrée passée au paramètre "order" dans le module NS-Polls n'est pas vérifiée correctement avant qu'il soit retourné à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML ou de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté en poussant l'utilisateur à visiter un site web malicieux ou follow un lien spécialement conçu.
3) L'entrée passée au paramètre "thold" dans NS-Polls module n'est pas vérifiée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Les vulnérabilités ont été identifiées dans la version 0.7.2.6.
Solutions :
Mettre à jour pour une version de PostNuke réalisé après April 21, 2004.
Vulnérabilité découverte par :
Janek Vind "waraxe"
Historique :
2004-09-10: Section "Solution" mise à jour.
Référence :
http://news.postnuke.com/Article2581.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|