SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Mail Manage EX : Vulnérabilité d'Inclusion de Fichier Arbitraire
21/01/2007 23H52
Référence Secunia : SA11774
Date de publication : 2004-06-04
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Non corrigée
Produit :
Mail Manage EX 3.1.x
Description :
Jan van de Rijt a rapporté une vulnérabilité dans Mail Manage EX, permettant à des personnes malicieuses de compromettre un système vulnérable.
Le problème est que le "Settings" dans "mmex.php" n'est pas vérifiée correctement avant qu'il soit utilisé pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales et externes.
La vulnérabilité a été rapportée en version 3.1.8. Les versions précédentes pourraient également être affectées.
Solutions :
Edit la source pour s'assurer que le "Settings" parameter est vérifié proprement.
Vulnérabilité découverte par :
Jan van de Rijt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|